Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
WG-CVE-2026-1555-Linux — CVE-2026-1555 के लिए स्वचालित एक्सप्लॉइट टूलकिट, जो WebStack WordPress थीम में एक गंभीर अनधिकृत फ़ाइल अपलोड RCE है। इसमें PyQt5 GUI, डोर्क-आधारित लक्ष्य खोज, और पोस्ट-एक्सप्लॉइटेशन के लिए एक बहु-सुविधा PHP वेबशेल शामिल है। | Kitploit
उपकरण/GitHubGitHub/willygailo/wg-cve-2026-1555-linux
टोहीभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोललर्निंग और शिक्षारेड टीमिंगपेलोड डेवलपमेंट

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
GitHubwillygailo/wg-cve-2026-1555-linux

WG-CVE-2026-1555-Linux

CVE-2026-1555 के लिए स्वचालित एक्सप्लॉइट टूलकिट, जो WebStack WordPress थीम में एक गंभीर अनधिकृत फ़ाइल अपलोड RCE है। इसमें PyQt5 GUI, डोर्क-आधारित लक्ष्य खोज, और पोस्ट-एक्सप्लॉइटेशन के लिए एक बहु-सुविधा PHP वेबशेल शामिल है।

रिपॉजिटरी देखें
33 महीने पहलेअभी तक समीक्षित नहीं
साझा करें
root@kitploit:~
 ██████╗██╗   ██╗███████╗    ██████╗  ██████╗ ██████╗  ██████╗      
██╔════╝██║   ██║██╔════╝    ╚════██╗██╔═████╗╚════██╗██╔════╝      
██║     ██║   ██║█████╗       █████╔╝██║██╔██║ █████╔╝███████╗      
██║     ╚██╗ ██╔╝██╔══╝      ██╔═══╝ ████╔╝██║██╔═══╝ ██╔═══██╗     
╚██████╗ ╚████╔╝ ███████╗    ███████╗╚██████╔╝███████╗╚██████╔╝     
 ╚═════╝  ╚═══╝  ╚══════╝    ╚══════╝ ╚═════╝ ╚══════╝ ╚═════╝      

CVE-2026-1555 — WebStack WordPress थीम RCE

WordPress WebStack थीम — बिना प्रमाणीकरण के रिमोट कोड निष्पादन

Python PyQt5 Platform PHP Status

केवल शैक्षिक और अधिकृत पेनेट्रेशन परीक्षण के लिए।


📌 अवलोकन

CVE-2026-1555 एक गंभीर कमजोरी है जो WebStack WordPress थीम को प्रभावित करती है, जो बिना प्रमाणीकरण के हमलावरों को मनमाना फ़ाइल अपलोड करने में सक्षम बनाती है, जिसके परिणामस्वरूप लक्षित सर्वर पर रिमोट कोड निष्पादन (RCE) होता है।

यह टूलकिट (FriendsExploit) एकीकृत डॉर्क स्कैनिंग के साथ स्वच्छ PyQt5 GUI का उपयोग करके कमजोर लक्ष्यों की खोज और शोषण को स्वचालित करता है।

root@kitploit:~
Target Surface  →  WordPress sites running WebStack theme
Vuln Type       →  Unauthenticated Arbitrary File Upload → RCE
CVSS Score      →  9.8 (Critical)
Auth Required   →  None
Payload         →  ms.php (Multi-feature PHP Webshell)

📁 प्रोजेक्ट संरचना

root@kitploit:~
CVE-2026-1555-Linux/
│
├── CVE-2026-1555.py          # Main exploit tool (PyQt5 GUI)
├── ms.php                    # PHP webshell payload
├── Dork.txt                  # Fofa/Shodan dork for target discovery
├── requirements.txt          # Python dependencies
└── README.md                 # You are here

⚙️ आवश्यकताएँ

आवश्यकतासंस्करण
Python3.8+
PyQt5≥ 5.15.0
requests≥ 2.31.0
urllib3≥ 2.0.0
OSLinux (Debian/Ubuntu/Kali अनुशंसित)

🚀 सेटअप और इंस्टॉलेशन

चरण 1 — रिपॉज़िटरी क्लोन करें

root@kitploit:~
git clone https://github.com/YOUR_USERNAME/CVE-2026-1555-Linux.git
cd CVE-2026-1555-Linux

चरण 2 — वर्चुअल एनवायरनमेंट बनाएं (अनुशंसित)

root@kitploit:~
python3 -m venv venv
source venv/bin/activate

चरण 3 — डिपेंडेंसी इंस्टॉल करें

root@kitploit:~
pip install -r requirements.txt

Kali / Debian उपयोगकर्ता — यदि PyQt5 pip के माध्यम से विफल रहता है, तो पहले सिस्टम-व्यापी इंस्टॉल करें:

root@kitploit:~
sudo apt install python3-pyqt5 -y

चरण 4 — टूल चलाएं

root@kitploit:~
python3 CVE-2026-1555.py

GUI लॉन्च होगा। लक्ष्य मैन्युअल रूप से लोड करें या अंतर्निहित डॉर्क स्कैनर का उपयोग करें।


🐚 वेबशेल — ms.php

सफल शोषण के बाद, टूल लक्ष्य पर ms.php अपलोड करता है।

एक्सेस

root@kitploit:~
https://target.com/wp-content/themes/WebStack/ms.php

डिफ़ॉल्ट पासवर्ड: fr13nds2026

वेबशेल सुविधाएँ

मॉड्यूलविवरण
🖥️ SYSINFOPHP संस्करण, OS, वर्तमान उपयोगकर्ता, सेफ मोड स्थिति, सर्वर वेरिएबल्स
💻 TERMINALलाइव आउटपुट के साथ पूर्ण कमांड निष्पादन — 6 निष्पादन विधियों का समर्थन
📂 FILESसर्वर पर किसी भी फ़ाइल को पढ़ें / लिखें / संपादित करें / हटाएं / डाउनलोड करें
📤 UPLOADकिसी भी पथ पर फ़ाइलें अपलोड करें या wget/curl के माध्यम से दूरस्थ फ़ाइलें लाएं
🔄 REVSHELLवन-क्लिक रिवर्स शेल फायर + पूर्व-निर्मित bash/python3/perl/nc/php शेल्स
🗄️ DB SCANwp-config.php का स्वतः पता लगाएं, DB क्रेडेंशियल डंप करें, मैन्युअल MySQL रनर

रिवर्स शेल सेटअप

अपनी मशीन पर एक लिसनर प्रारंभ करें:

root@kitploit:~
nc -lvnp 4444

वेबशेल के REVSHELL टैब में → अपना IP और पोर्ट दर्ज करें → FIRE दबाएं।


🔎 लक्ष्य खोज (डॉर्क)

Fofa / Shodan डॉर्क (Dork.txt से):

root@kitploit:~
body="wp-content/themes/WebStack"

कमजोर लक्ष्यों को सूचीबद्ध करने के लिए Fofa या Shodan में पेस्ट करें।


🔬 कमजोरी का विवरण

फ़ील्डजानकारी
CVE IDCVE-2026-1555
प्रभावित सॉफ़्टवेयरWebStack WordPress थीम
कमजोरी का प्रकारबिना प्रमाणीकरण के मनमाना फ़ाइल अपलोड → RCE
हमला वेक्टरनेटवर्क
प्रमाणीकरणआवश्यक नहीं
CVSS v3 स्कोर9.8 गंभीर
प्रभावित संस्करणपैच से पहले के सभी संस्करण

हमले का प्रवाह

root@kitploit:~
[1] Discover target via dork scan
        ↓
[2] Confirm WebStack theme installation
        ↓
[3] Trigger vulnerable upload endpoint (no auth required)
        ↓
[4] Upload ms.php payload to webroot
        ↓
[5] Access webshell → achieve RCE
        ↓
[6] Escalate: dump DB creds, pivot, revshell

🛠️ समस्या निवारण

हेडलेस सर्वर पर PyQt5 डिस्प्ले त्रुटि:

root@kitploit:~
export DISPLAY=:0
# or use Xvfb
sudo apt install xvfb -y
Xvfb :0 -screen 0 1024x768x24 &
export DISPLAY=:0
python3 CVE-2026-1555.py

PyQt5 के लिए pip इंस्टॉल विफल रहता है:

root@kitploit:~
sudo apt install python3-pyqt5 python3-pyqt5.qtwebengine -y

स्क्रिप्ट चलाते समय अनुमति अस्वीकृत:

root@kitploit:~
chmod +x CVE-2026-1555.py
python3 CVE-2026-1555.py

requests/urllib3 SSL त्रुटियाँ:

root@kitploit:~
pip install --upgrade requests urllib3 certifi

📋 त्वरित रन (वन-लाइनर)

root@kitploit:~
git clone https://github.com/YOUR_USERNAME/CVE-2026-1555-Linux.git && \
cd CVE-2026-1555-Linux && \
python3 -m venv venv && source venv/bin/activate && \
pip install -r requirements.txt -q && \
python3 CVE-2026-1555.py

⚠️ अस्वीकरण

root@kitploit:~
This tool is intended for authorized security research and penetration testing 
only. The authors are not responsible for any misuse or damage caused by this 
program. Only use against systems you own or have explicit written permission 
to test. Unauthorized use is illegal.

FriendsExploit • CVE-2026-1555 • लिनक्स संस्करण

शोधकर्ताओं के लिए निर्मित। जिम्मेदारी से उपयोग करें।

टूल डाउनलोड करें