
CVE-2026-1555 के लिए स्वचालित एक्सप्लॉइट टूलकिट, जो WebStack WordPress थीम में एक गंभीर अनधिकृत फ़ाइल अपलोड RCE है। इसमें PyQt5 GUI, डोर्क-आधारित लक्ष्य खोज, और पोस्ट-एक्सप्लॉइटेशन के लिए एक बहु-सुविधा PHP वेबशेल शामिल है।
██████╗██╗ ██╗███████╗ ██████╗ ██████╗ ██████╗ ██████╗
██╔════╝██║ ██║██╔════╝ ╚════██╗██╔═████╗╚════██╗██╔════╝
██║ ██║ ██║█████╗ █████╔╝██║██╔██║ █████╔╝███████╗
██║ ╚██╗ ██╔╝██╔══╝ ██╔═══╝ ████╔╝██║██╔═══╝ ██╔═══██╗
╚██████╗ ╚████╔╝ ███████╗ ███████╗╚██████╔╝███████╗╚██████╔╝
╚═════╝ ╚═══╝ ╚══════╝ ╚══════╝ ╚═════╝ ╚══════╝ ╚═════╝
WordPress WebStack थीम — बिना प्रमाणीकरण के रिमोट कोड निष्पादन
केवल शैक्षिक और अधिकृत पेनेट्रेशन परीक्षण के लिए।
CVE-2026-1555 एक गंभीर कमजोरी है जो WebStack WordPress थीम को प्रभावित करती है, जो बिना प्रमाणीकरण के हमलावरों को मनमाना फ़ाइल अपलोड करने में सक्षम बनाती है, जिसके परिणामस्वरूप लक्षित सर्वर पर रिमोट कोड निष्पादन (RCE) होता है।
यह टूलकिट (FriendsExploit) एकीकृत डॉर्क स्कैनिंग के साथ स्वच्छ PyQt5 GUI का उपयोग करके कमजोर लक्ष्यों की खोज और शोषण को स्वचालित करता है।
Target Surface → WordPress sites running WebStack theme
Vuln Type → Unauthenticated Arbitrary File Upload → RCE
CVSS Score → 9.8 (Critical)
Auth Required → None
Payload → ms.php (Multi-feature PHP Webshell)
CVE-2026-1555-Linux/
│
├── CVE-2026-1555.py # Main exploit tool (PyQt5 GUI)
├── ms.php # PHP webshell payload
├── Dork.txt # Fofa/Shodan dork for target discovery
├── requirements.txt # Python dependencies
└── README.md # You are here
| आवश्यकता | संस्करण |
|---|---|
| Python | 3.8+ |
| PyQt5 | ≥ 5.15.0 |
| requests | ≥ 2.31.0 |
| urllib3 | ≥ 2.0.0 |
| OS | Linux (Debian/Ubuntu/Kali अनुशंसित) |
git clone https://github.com/YOUR_USERNAME/CVE-2026-1555-Linux.git
cd CVE-2026-1555-Linux
python3 -m venv venv
source venv/bin/activate
pip install -r requirements.txt
Kali / Debian उपयोगकर्ता — यदि PyQt5 pip के माध्यम से विफल रहता है, तो पहले सिस्टम-व्यापी इंस्टॉल करें:
sudo apt install python3-pyqt5 -y
python3 CVE-2026-1555.py
GUI लॉन्च होगा। लक्ष्य मैन्युअल रूप से लोड करें या अंतर्निहित डॉर्क स्कैनर का उपयोग करें।
ms.phpसफल शोषण के बाद, टूल लक्ष्य पर ms.php अपलोड करता है।
https://target.com/wp-content/themes/WebStack/ms.php
डिफ़ॉल्ट पासवर्ड: fr13nds2026
| मॉड्यूल | विवरण |
|---|---|
| 🖥️ SYSINFO | PHP संस्करण, OS, वर्तमान उपयोगकर्ता, सेफ मोड स्थिति, सर्वर वेरिएबल्स |
| 💻 TERMINAL | लाइव आउटपुट के साथ पूर्ण कमांड निष्पादन — 6 निष्पादन विधियों का समर्थन |
| 📂 FILES | सर्वर पर किसी भी फ़ाइल को पढ़ें / लिखें / संपादित करें / हटाएं / डाउनलोड करें |
| 📤 UPLOAD | किसी भी पथ पर फ़ाइलें अपलोड करें या wget/curl के माध्यम से दूरस्थ फ़ाइलें लाएं |
| 🔄 REVSHELL | वन-क्लिक रिवर्स शेल फायर + पूर्व-निर्मित bash/python3/perl/nc/php शेल्स |
| 🗄️ DB SCAN | wp-config.php का स्वतः पता लगाएं, DB क्रेडेंशियल डंप करें, मैन्युअल MySQL रनर |
अपनी मशीन पर एक लिसनर प्रारंभ करें:
nc -lvnp 4444
वेबशेल के REVSHELL टैब में → अपना IP और पोर्ट दर्ज करें → FIRE दबाएं।
Fofa / Shodan डॉर्क (Dork.txt से):
body="wp-content/themes/WebStack"
| फ़ील्ड | जानकारी |
|---|---|
| CVE ID | CVE-2026-1555 |
| प्रभावित सॉफ़्टवेयर | WebStack WordPress थीम |
| कमजोरी का प्रकार | बिना प्रमाणीकरण के मनमाना फ़ाइल अपलोड → RCE |
| हमला वेक्टर | नेटवर्क |
| प्रमाणीकरण | आवश्यक नहीं |
| CVSS v3 स्कोर | 9.8 गंभीर |
| प्रभावित संस्करण | पैच से पहले के सभी संस्करण |
[1] Discover target via dork scan
↓
[2] Confirm WebStack theme installation
↓
[3] Trigger vulnerable upload endpoint (no auth required)
↓
[4] Upload ms.php payload to webroot
↓
[5] Access webshell → achieve RCE
↓
[6] Escalate: dump DB creds, pivot, revshell
हेडलेस सर्वर पर PyQt5 डिस्प्ले त्रुटि:
export DISPLAY=:0
# or use Xvfb
sudo apt install xvfb -y
Xvfb :0 -screen 0 1024x768x24 &
export DISPLAY=:0
python3 CVE-2026-1555.py
PyQt5 के लिए pip इंस्टॉल विफल रहता है:
sudo apt install python3-pyqt5 python3-pyqt5.qtwebengine -y
स्क्रिप्ट चलाते समय अनुमति अस्वीकृत:
chmod +x CVE-2026-1555.py
python3 CVE-2026-1555.py
requests/urllib3 SSL त्रुटियाँ:
pip install --upgrade requests urllib3 certifi
git clone https://github.com/YOUR_USERNAME/CVE-2026-1555-Linux.git && \
cd CVE-2026-1555-Linux && \
python3 -m venv venv && source venv/bin/activate && \
pip install -r requirements.txt -q && \
python3 CVE-2026-1555.py
This tool is intended for authorized security research and penetration testing
only. The authors are not responsible for any misuse or damage caused by this
program. Only use against systems you own or have explicit written permission
to test. Unauthorized use is illegal.
FriendsExploit • CVE-2026-1555 • लिनक्स संस्करण
शोधकर्ताओं के लिए निर्मित। जिम्मेदारी से उपयोग करें।