
Scansiona le installazioni WordPress alla ricerca di vulnerabilità wp2shell (CVE-2026-63030 + CVE-2026-60137). Identifica i rischi di RCE completa e SQL injection su più siti con classificazione della gravità e report CSV.
A read-only, non-destructive security audit tool that scans WordPress installations for the wp2shell vulnerability chain.
WP2Shell Scanner è un'utilità bash che ricerca ricorsivamente un albero di directory per installazioni WordPress e verifica se ciascun sito esegue una versione core vulnerabile alle vulnerabilità wp2shell (CVE-2026-63030 + CVE-2026-60137).
Questo strumento è pensato per amministratori di sistema e team di sicurezza per identificare rapidamente le istanze WordPress che richiedono aggiornamenti urgenti.
Lo scanner identifica le installazioni WordPress individuando i file wp-includes/version.php nella directory target e in tutte le sottodirectory. Per ogni installazione trovata:
Lo strumento rileva tre livelli di gravità della vulnerabilità:
Prima di usare lo scanner, rendi eseguibile lo script:
chmod +x wp2shell-scanner.sh
./wp2shell-scanner.sh /path/to/scan
Scansiona la directory specificata e tutte le sottodirectory alla ricerca di installazioni WordPress, mostrando i risultati nella console.
./wp2shell-scanner.sh /path/to/scan --csv report.csv
Esegue la stessa scansione, ma salva anche i risultati in report.csv per ulteriori analisi o integrazione con altri strumenti.
# Scan entire web root
./wp2shell-scanner.sh /var/www
# Scan with CSV export
./wp2shell-scanner.sh /home/users --csv wordpress-audit.csv
# Scan web server directory with sudo (if needed for permission)
sudo ./wp2shell-scanner.sh /home
Lo strumento mostra i risultati con indicatori di stato colorati:
Esempio:
Scanning for WordPress installs under: /var/www
----------------------------------------------------------------------
[!] VULNERABLE - FULL RCE /var/www/site1 -> WP 6.9.3 (patch to 6.9.5 or 7.0.2 immediately)
[!] VULNERABLE - SQLi only /var/www/site2 -> WP 6.8.4 (patch to 6.8.6; no full RCE chain on this branch)
[OK] /var/www/site3 -> WP 7.1.0
[?] /var/www/site4 -> could not determine version
----------------------------------------------------------------------
Scan complete.
Sites found: 4
Vulnerable (RCE): 1
Vulnerable (SQLi): 1
Safe: 1
Unknown: 1
Quando si usa --csv, viene creato un file con il seguente formato:
path,version,status
"/var/www/site1",6.9.3,VULNERABLE (RCE)
"/var/www/site2",6.8.4,VULNERABLE (SQLi)
"/var/www/site3",7.1.0,SAFE
"/var/www/site4",unknown,UNKNOWN
Questo formato è adatto per l'importazione in fogli di calcolo, dashboard di sicurezza o workflow di remediation automatizzati.