
Kit automatisé d'exploitation pour CVE-2026-1555, une RCE critique par téléchargement de fichier non authentifié dans le thème WordPress WebStack. Comprend une interface graphique PyQt5, une découverte de cibles basée sur des dorks et un webshell PHP multifonction pour la post-exploitation.
██████╗██╗ ██╗███████╗ ██████╗ ██████╗ ██████╗ ██████╗
██╔════╝██║ ██║██╔════╝ ╚════██╗██╔═████╗╚════██╗██╔════╝
██║ ██║ ██║█████╗ █████╔╝██║██╔██║ █████╔╝███████╗
██║ ╚██╗ ██╔╝██╔══╝ ██╔═══╝ ████╔╝██║██╔═══╝ ██╔═══██╗
╚██████╗ ╚████╔╝ ███████╗ ███████╗╚██████╔╝███████╗╚██████╔╝
╚═════╝ ╚═══╝ ╚══════╝ ╚══════╝ ╚═════╝ ╚══════╝ ╚═════╝
Thème WordPress WebStack — Exécution de code à distance non authentifiée
Pour tests de pénétration éducatifs et autorisés uniquement.
CVE-2026-1555 est une vulnérabilité critique affectant le thème WordPress WebStack qui permet à des attaquants non authentifiés d'effectuer un téléchargement arbitraire de fichiers menant à une exécution de code à distance (RCE) sur le serveur cible.
Cet outil (FriendsExploit) automatise la découverte et l'exploitation de cibles vulnérables via une interface graphique PyQt5 propre avec un scan dork intégré.
Surface cible → Sites WordPress exécutant le thème WebStack
Type de vulnérabilité → Téléchargement arbitraire de fichiers non authentifié → RCE
Score CVSS → 9.8 (Critique)
Authentification requise → Aucune
Charge utile → ms.php (Shell web PHP multi-fonctions)
CVE-2026-1555-Linux/
│
├── CVE-2026-1555.py # Outil d'exploitation principal (interface PyQt5)
├── ms.php # Charge utile de shell web PHP
├── Dork.txt # Dork Fofa/Shodan pour la découverte de cibles
├── requirements.txt # Dépendances Python
└── README.md # Vous êtes ici
| Prérequis | Version |
|---|---|
| Python | 3.8+ |
| PyQt5 | ≥ 5.15.0 |
| requests | ≥ 2.31.0 |
| urllib3 | ≥ 2.0.0 |
| OS |
git clone https://github.com/YOUR_USERNAME/CVE-2026-1555-Linux.git
cd CVE-2026-1555-Linux
python3 -m venv venv
source venv/bin/activate
pip install -r requirements.txt
Utilisateurs Kali / Debian — si PyQt5 échoue via pip, installez-le d'abord au niveau système :
sudo apt install python3-pyqt5 -y
python3 CVE-2026-1555.py
L'interface graphique se lance. Chargez les cibles manuellement ou utilisez le scanner dork intégré.
ms.phpAprès une exploitation réussie, l'outil télécharge ms.php sur la cible.
https://target.com/wp-content/themes/WebStack/ms.php
Mot de passe par défaut : fr13nds2026
Sur votre machine, démarrez un écouteur :
nc -lvnp 4444
Dans l'onglet REVSHELL du shell web → entrez votre IP et votre port → cliquez sur FIRE.
Dork Fofa / Shodan (depuis Dork.txt) :
body="wp-content/themes/WebStack"
Collez dans Fofa ou Shodan pour énumérer les cibles vulnérables.
[1] Découvrir la cible via un scan dork
↓
[2] Confirmer l'installation du thème WebStack
↓
[3] Déclencher le point de terminaison de téléchargement vulnérable (aucune authentification requise)
↓
[4] Télécharger la charge utile ms.php vers la racine web
↓
[5] Accéder au shell web → obtenir RCE
↓
[6] Escalader : extraire les identifiants DB, pivoter, reverse shell
Erreur d'affichage PyQt5 sur un serveur sans tête :
export DISPLAY=:0
# ou utiliser Xvfb
sudo apt install xvfb -y
Xvfb :0 -screen 0 1024x768x24 &
export DISPLAY=:0
python3 CVE-2026-1555.py
L'installation pip échoue pour PyQt5 :
sudo apt install python3-pyqt5 python3-pyqt5.qtwebengine -y
Permission refusée lors de l'exécution du script :
chmod +x CVE-2026-1555.py
python3 CVE-2026-1555.py
Erreurs SSL requests/urllib3 :
pip install --upgrade requests urllib3 certifi
git clone https://github.com/YOUR_USERNAME/CVE-2026-1555-Linux.git && \
cd CVE-2026-1555-Linux && \
python3 -m venv venv && source venv/bin/activate && \
pip install -r requirements.txt -q && \
python3 CVE-2026-1555.py
Cet outil est destiné uniquement à la recherche en sécurité autorisée et aux tests
de pénétration. Les auteurs ne sont pas responsables de toute utilisation abusive ou
des dommages causés par ce programme. Utilisez-le uniquement contre des systèmes
dont vous êtes propriétaire ou pour lesquels vous avez une autorisation écrite explicite
de test. L'utilisation non autorisée est illégale.
FriendsExploit • CVE-2026-1555 • Édition Linux
Conçu pour les chercheurs. Utilisez-le de manière responsable.
| Linux (Debian/Ubuntu/Kali recommandé) |
| Module | Description |
|---|
| 🖥️ SYSINFO | Version PHP, OS, utilisateur actuel, statut du mode sécurisé, variables serveur |
| 💻 TERMINAL | Exécution complète de commandes avec sortie en direct — prend en charge 6 méthodes d'exécution |
| 📂 FILES | Lire / Écrire / Modifier / Supprimer / Télécharger tout fichier sur le serveur |
| 📤 UPLOAD | Télécharger des fichiers vers n'importe quel chemin ou récupérer des fichiers distants via wget/curl |
| 🔄 REVSHELL | Lancement de reverse shell en un clic + shells bash/python3/perl/nc/php préconstruits |
| 🗄️ DB SCAN | Détection automatique de wp-config.php, extraction des identifiants de base de données, exécuteur MySQL manuel |
| Champ | Informations |
|---|
| Identifiant CVE | CVE-2026-1555 |
| Logiciel concerné | Thème WordPress WebStack |
| Type de vulnérabilité | Téléchargement arbitraire de fichiers non authentifié → RCE |
| Vecteur d'attaque | Réseau |
| Authentification | Non requise |
| Score CVSS v3 | 9.8 Critique |
| Versions concernées | Toutes les versions antérieures au correctif |