Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
wp2shell-vulnerability-scanner — wp2shell कमजोरियों (CVE-2026-63030 + CVE-2026-60137) के लिए WordPress इंस्टॉलेशन स्कैन करें। कई साइटों में गंभीरता वर्गीकरण और CSV रिपोर्टिंग के साथ पूर्ण RCE और SQL इंजेक्शन जोखिमों की पहचान करता है। | Kitploit
उपकरण/GitHubGitHub/adrees-basheer/wp2shell-vulnerability-scanner
टोहीभेद्यता स्कैनरभेद्यता विश्लेषणस्क्रिप्टिंग और स्वचालनजानकारी एकत्र करनावेब सुरक्षा
GitHubadrees-basheer/wp2shell-vulnerability-scanner

wp2shell-vulnerability-scanner

wp2shell कमजोरियों (CVE-2026-63030 + CVE-2026-60137) के लिए WordPress इंस्टॉलेशन स्कैन करें। कई साइटों में गंभीरता वर्गीकरण और CSV रिपोर्टिंग के साथ पूर्ण RCE और SQL इंजेक्शन जोखिमों की पहचान करता है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
29 दिन पहलेअभी तक समीक्षित नहीं

WP2Shell स्कैनर

एक रीड-ओनली, गैर-विनाशकारी सुरक्षा ऑडिट टूल जो WordPress इंस्टॉलेशनों में wp2shell भेद्यता श्रृंखला की जाँच करता है।

अवलोकन

WP2Shell स्कैनर एक bash उपयोगिता है जो डायरेक्टरी ट्री में पुनरावर्ती रूप से WordPress इंस्टॉलेशनों की खोज करती है तथा जाँचती है कि प्रत्येक साइट wp2shell भेद्यताओं (CVE-2026-63030 + CVE-2026-60137) के प्रति असुरक्षित कोर संस्करण चला रही है या नहीं।

यह टूल सिस्टम एडमिनिस्ट्रेटरों और सुरक्षा टीमों के लिए बनाया गया है ताकि वे उन WordPress इंस्टेंसों की तुरंत पहचान कर सकें जिन्हें तत्काल पैचिंग की आवश्यकता है।

यह क्या स्कैन करता है

स्कैनर लक्ष्य डायरेक्टरी और उसकी सभी उप-डायरेक्टरी में wp-includes/version.php फ़ाइलों का पता लगाकर WordPress इंस्टॉलेशनों की पहचान करता है। मिले प्रत्येक इंस्टॉलेशन के लिए, यह:

  • WordPress संस्करण संख्या निकालता है
  • जाँचता है कि संस्करण किसी ज्ञात असुरक्षित सीमा के अंतर्गत आता है या नहीं
  • भेद्यता के प्रकार और गंभीरता को वर्गीकृत करता है
  • कंसोल आउटपुट और वैकल्पिक CSV रिपोर्ट दोनों उत्पन्न करता है

असुरक्षित संस्करण

यह टूल तीन भेद्यता गंभीरता स्तरों का पता लगाता है:

पूर्ण RCE (बिना प्रमाणीकरण के रिमोट कोड निष्पादन)

  • WordPress 6.9.0 – 6.9.4: इसमें दोनों CVE शामिल हैं (SQL इंजेक्शन + REST API बैच रूट कन्फ्यूज़न)
    • समाधान: 6.9.5 या उसके बाद के संस्करण में अपग्रेड करें
    • तात्कालिकता: 🔴 CRITICAL – तुरंत पैच करें
  • WordPress 7.0.0 – 7.0.1: इसमें दोनों CVE शामिल हैं (SQL इंजेक्शन + REST API बैच रूट कन्फ्यूज़न)
    • समाधान: 7.0.2 या उसके बाद के संस्करण में अपग्रेड करें
    • तात्कालिकता: 🔴 CRITICAL – तुरंत पैच करें

केवल SQL इंजेक्शन

  • WordPress 6.8.0 – 6.8.5: REST API रूट कन्फ्यूज़न के बिना SQL इंजेक्शन भेद्यता (CVE-2026-60137)
    • समाधान: 6.8.6 या उसके बाद के संस्करण में अपग्रेड करें
    • तात्कालिकता: 🟡 HIGH – पैच करें, लेकिन RCE संस्करणों की तुलना में कम प्राथमिकता
    • नोट: पूर्ण अनप्रमाणित RCE श्रृंखला के माध्यम से शोषण योग्य नहीं है, लेकिन फिर भी यह एक वास्तविक भेद्यता है

सुरक्षित

  • अन्य सभी संस्करण सुरक्षित माने जाते हैं और प्रभावित नहीं दिखते

सेटअप

स्कैनर का उपयोग करने से पहले, स्क्रिप्ट को निष्पादन योग्य बनाएं:

root@kitploit:~
chmod +x wp2shell-scanner.sh

उपयोग

बेसिक स्कैन

root@kitploit:~
./wp2shell-scanner.sh /path/to/scan

निर्दिष्ट डायरेक्टरी और उसकी सभी उप-डायरेक्टरी में WordPress इंस्टॉलेशनों के लिए स्कैन करता है, तथा परिणामों को कंसोल पर प्रदर्शित करता है।

CSV रिपोर्ट उत्पन्न करें

root@kitploit:~
./wp2shell-scanner.sh /path/to/scan --csv report.csv

समान स्कैन करता है, लेकिन आगे के विश्लेषण या अन्य टूल के साथ एकीकरण के लिए परिणामों को report.csv में भी सहेजता है।

सामान्य उदाहरण

root@kitploit:~
# Scan entire web root
./wp2shell-scanner.sh /var/www

# Scan with CSV export
./wp2shell-scanner.sh /home/users --csv wordpress-audit.csv

# Scan web server directory with sudo (if needed for permission)
sudo ./wp2shell-scanner.sh /home

आउटपुट

कंसोल आउटपुट

यह टूल रंग-कोडित स्थिति संकेतकों के साथ परिणाम प्रदर्शित करता है:

  • [!] VULNERABLE - FULL RCE (लाल): पूर्ण RCE श्रृंखला का पता चला – तुरंत पैच करें
  • [!] VULNERABLE - SQLi only (पीला): केवल SQL इंजेक्शन – शीघ्र पैच करें
  • [OK] (हरा): संस्करण सुरक्षित है
  • [?] (पीला): संस्करण निर्धारित नहीं किया जा सका

उदाहरण:

root@kitploit:~
Scanning for WordPress installs under: /var/www
----------------------------------------------------------------------
[!] VULNERABLE - FULL RCE /var/www/site1 -> WP 6.9.3 (patch to 6.9.5 or 7.0.2 immediately)
[!] VULNERABLE - SQLi only /var/www/site2 -> WP 6.8.4 (patch to 6.8.6; no full RCE chain on this branch)
[OK] /var/www/site3 -> WP 7.1.0
[?] /var/www/site4 -> could not determine version
----------------------------------------------------------------------
Scan complete.
Sites found:          4
  Vulnerable (RCE):   1
  Vulnerable (SQLi):  1
  Safe:               1
  Unknown:            1

CSV आउटपुट

--csv का उपयोग करने पर, निम्नलिखित प्रारूप वाली फ़ाइल बनाई जाती है:

root@kitploit:~
path,version,status
"/var/www/site1",6.9.3,VULNERABLE (RCE)
"/var/www/site2",6.8.4,VULNERABLE (SQLi)
"/var/www/site3",7.1.0,SAFE
"/var/www/site4",unknown,UNKNOWN

यह प्रारूप स्प्रेडशीट, सुरक्षा डैशबोर्ड या स्वचालित सुधार वर्कफ़्लो में आयात करने के लिए उपयुक्त है।

टूल डाउनलोड करें