
wp2shell कमजोरियों (CVE-2026-63030 + CVE-2026-60137) के लिए WordPress इंस्टॉलेशन स्कैन करें। कई साइटों में गंभीरता वर्गीकरण और CSV रिपोर्टिंग के साथ पूर्ण RCE और SQL इंजेक्शन जोखिमों की पहचान करता है।
एक रीड-ओनली, गैर-विनाशकारी सुरक्षा ऑडिट टूल जो WordPress इंस्टॉलेशनों में wp2shell भेद्यता श्रृंखला की जाँच करता है।
WP2Shell स्कैनर एक bash उपयोगिता है जो डायरेक्टरी ट्री में पुनरावर्ती रूप से WordPress इंस्टॉलेशनों की खोज करती है तथा जाँचती है कि प्रत्येक साइट wp2shell भेद्यताओं (CVE-2026-63030 + CVE-2026-60137) के प्रति असुरक्षित कोर संस्करण चला रही है या नहीं।
यह टूल सिस्टम एडमिनिस्ट्रेटरों और सुरक्षा टीमों के लिए बनाया गया है ताकि वे उन WordPress इंस्टेंसों की तुरंत पहचान कर सकें जिन्हें तत्काल पैचिंग की आवश्यकता है।
स्कैनर लक्ष्य डायरेक्टरी और उसकी सभी उप-डायरेक्टरी में wp-includes/version.php फ़ाइलों का पता लगाकर WordPress इंस्टॉलेशनों की पहचान करता है। मिले प्रत्येक इंस्टॉलेशन के लिए, यह:
यह टूल तीन भेद्यता गंभीरता स्तरों का पता लगाता है:
स्कैनर का उपयोग करने से पहले, स्क्रिप्ट को निष्पादन योग्य बनाएं:
chmod +x wp2shell-scanner.sh
./wp2shell-scanner.sh /path/to/scan
निर्दिष्ट डायरेक्टरी और उसकी सभी उप-डायरेक्टरी में WordPress इंस्टॉलेशनों के लिए स्कैन करता है, तथा परिणामों को कंसोल पर प्रदर्शित करता है।
./wp2shell-scanner.sh /path/to/scan --csv report.csv
समान स्कैन करता है, लेकिन आगे के विश्लेषण या अन्य टूल के साथ एकीकरण के लिए परिणामों को report.csv में भी सहेजता है।
# Scan entire web root
./wp2shell-scanner.sh /var/www
# Scan with CSV export
./wp2shell-scanner.sh /home/users --csv wordpress-audit.csv
# Scan web server directory with sudo (if needed for permission)
sudo ./wp2shell-scanner.sh /home
यह टूल रंग-कोडित स्थिति संकेतकों के साथ परिणाम प्रदर्शित करता है:
उदाहरण:
Scanning for WordPress installs under: /var/www
----------------------------------------------------------------------
[!] VULNERABLE - FULL RCE /var/www/site1 -> WP 6.9.3 (patch to 6.9.5 or 7.0.2 immediately)
[!] VULNERABLE - SQLi only /var/www/site2 -> WP 6.8.4 (patch to 6.8.6; no full RCE chain on this branch)
[OK] /var/www/site3 -> WP 7.1.0
[?] /var/www/site4 -> could not determine version
----------------------------------------------------------------------
Scan complete.
Sites found: 4
Vulnerable (RCE): 1
Vulnerable (SQLi): 1
Safe: 1
Unknown: 1
--csv का उपयोग करने पर, निम्नलिखित प्रारूप वाली फ़ाइल बनाई जाती है:
path,version,status
"/var/www/site1",6.9.3,VULNERABLE (RCE)
"/var/www/site2",6.8.4,VULNERABLE (SQLi)
"/var/www/site3",7.1.0,SAFE
"/var/www/site4",unknown,UNKNOWN
यह प्रारूप स्प्रेडशीट, सुरक्षा डैशबोर्ड या स्वचालित सुधार वर्कफ़्लो में आयात करने के लिए उपयुक्त है।