Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
wp2shell-scanner — Scanner della catena di vulnerabilità wp2shell per WordPress per CVE-2026-63030 e CVE-2026-60137, con rilevamento attivo, PoC opzionale, esportazione JSON. | Kitploit
Strumenti/GitHubGitHub/hidden-investigations/wp2shell-scanner
Scanner di VulnerabilitàGenerazione di PayloadExploitRaccolta InformazioniSicurezza WebPenetration Testing
GitHubhidden-investigations/wp2shell-scanner

wp2shell-scanner

Scanner della catena di vulnerabilità wp2shell per WordPress per CVE-2026-63030 e CVE-2026-60137, con rilevamento attivo, PoC opzionale, esportazione JSON.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi RepositorySito web
111 mese faNon ancora revisionato

wp2Shell Scanner – con PoC

CVE-2026-63030 e CVE-2026-60137 – scanner per la catena di vulnerabilità wp2shell di WordPress

Strumento autorizzato per la ricerca sulla sicurezza con PoC opzionale di verifica dei comandi.

wp2shell-scanner rileva la catena di vulnerabilità wp2shell di WordPress validando le prove pubbliche di WordPress, rilevando le versioni esposte tramite fingerprinting, verificando il comportamento batch delle API REST e misurando una differenza temporale attiva. È pensato per la ricerca difensiva autorizzata, gli ambienti CTF e i sistemi di cui sei proprietario o che amministri.


⚠️ Disclaimer legale ed etico

Questo progetto è fornito esclusivamente per test di sicurezza autorizzati e ricerca difensiva.

  • Usalo solo su sistemi di cui sei proprietario, che amministri o per i quali hai esplicita autorizzazione a valutare.
  • Non scansionare siti web pubblici, sistemi di produzione o infrastrutture che non controlli.
  • -p/--poc modifica lo stato di WordPress prima di tentare una pulizia best-effort.
  • Sei responsabile del rispetto di tutte le leggi, i regolamenti e gli accordi applicabili.

Funzionalità

Flusso di rilevamento

  • Scansiona un singolo target o un elenco di target deduplicati.
  • Rileva marcatori pubblici WordPress HTML, header e API REST.
  • Rileva tramite fingerprinting le versioni WordPress esposte quando possibile.
  • Verifica il comportamento batch delle API REST e raccoglie marcatori strutturali delle route.
  • Usa sonde temporali di base ripetute e ritardate per la conferma attiva.

CLI orientata ai ricercatori

  • Scansione concorrente di elenchi con numero di worker configurabile.
  • Avanzamento chiaro per ogni target e riepilogo finale dello stato.
  • Output terminale colorato che rimane automaticamente semplice quando viene passato tramite pipe o reindirizzato.
  • Esportazione JSON con inclusione opzionale di ogni risultato di scansione.
  • Output di comando multilinea silenzioso e diagnostica dettagliata delle risposte PoC.
  • Errori di input, rete e risposta utilizzabili.
  • PoC opzionale di verifica dei comandi dopo la conferma attiva, usando whoami di default o un comando fornito dal ricercatore.

Requisiti

  • Python 3.10 o successivo
  • Dipendenze elencate in requirements.txt:
    • requests
    • colorama

Installazione

Ottieni questo repository, quindi installa le dipendenze dalla sua directory principale.

  1. Spostati nella directory del progetto:

    root@kitploit:~
    cd wp2shell-scanner
    
  2. Opzionale ma consigliato: crea e attiva un ambiente virtuale:

    root@kitploit:~
    python3 -m venv .venv
    source .venv/bin/activate
    # Windows PowerShell: .venv\Scripts\Activate.ps1
    
  3. Installa le dipendenze:

    root@kitploit:~
    python3 -m pip install -r requirements.txt
    
  4. Conferma che la CLI sia disponibile:

    root@kitploit:~
    python3 wp2shell-scanner.py -h
    

Utilizzo

Mostra l'aiuto:

root@kitploit:~
python3 wp2shell-scanner.py -h

Eseguire lo strumento senza un target mostra il testo di aiuto con il brand ed esce con un errore di utilizzo. Fornisci esattamente una fonte di target: -u/--url per un singolo target o -l/--list per un file di target.

root@kitploit:~
python3 wp2shell-scanner.py -u https://wordpress.example

I target senza schema vengono trattati come URL http://. I file di elenco target usano un URL per riga; le righe vuote e quelle che iniziano con # vengono ignorate. Le voci non valide vengono segnalate con il numero di riga.

Il punto di ingresso supportato è lo script principale:

root@kitploit:~
python3 wp2shell-scanner.py -u https://wordpress.example

Opzioni della riga di comando

Target

Comportamento di scansione e PoC

Output e presentazione


Esempi

Scansiona un target:

root@kitploit:~
python3 wp2shell-scanner.py --url https://wordpress.example

Scansiona un elenco di target con 20 worker:

root@kitploit:~
python3 wp2shell-scanner.py --list targets.txt --threads 20

Esegui il PoC di verifica che modifica lo stato solo dopo che lo scanner conferma attivamente il target:

root@kitploit:~
python3 wp2shell-scanner.py -u https://wordpress.example -p

Esegui un comando fornito dal ricercatore e stampa solo il suo output multilinea normalizzato:

root@kitploit:~
python3 wp2shell-scanner.py --url https://wordpress.example -p --command "ls -la" --quiet

Scrivi solo i risultati confermati come vulnerabili in JSON, oppure includi ogni target con --all-results:

root@kitploit:~
python3 wp2shell-scanner.py --list targets.txt --output results.json
python3 wp2shell-scanner.py --list targets.txt --output results.json --all-results

Interpretazione dei risultati

Le release stabili interessate sono WordPress 6.9.0–6.9.4 e 7.0.0–7.0.1. Aggiorna subito a 6.9.5 o 7.0.2, o a una release successiva.

Codici di uscita

CodiceSignificato
0La scansione è stata completata senza alcun risultato POTENTIALLY AFFECTED. Anche i risultati confermati come vulnerabili usano questo codice.

Crediti e ringraziamenti

  • Hidden Investigations – per aver pubblicato lo scanner wp2Shell e il tool PoC.
  • @sakibulalikhan – autore dello strumento.

Licenza

Questo progetto è concesso in licenza sotto la MIT License. Consulta LICENSE per i dettagli.

📬 Contattaci: [email protected]

Scarica lo strumento
OpzioneDescrizionePredefinito
-u URL, --url URLScansiona un URL target WordPress. Mutualmente esclusivo con --list.Nessuno
-l FILE, --list FILEScansiona gli URL target da un file di testo. Mutualmente esclusivo con --url.Nessuno
OpzioneDescrizionePredefinito
-p, --pocDopo la conferma attiva, esegui il PoC di verifica dei comandi che modifica lo stato. Usa whoami a meno che non venga fornito --command.Disattivato
-c COMMAND, --command COMMANDEsegue COMMAND durante --poc; richiede --poc.whoami
-t N, --threads NWorker target concorrenti per una scansione di elenco. N deve essere almeno 1.10
OpzioneDescrizionePredefinito
-o FILE, --output FILEScrive un array JSON UTF-8 dei risultati in FILE. Di default, vengono inclusi solo i risultati confermati come vulnerabili.Nessuno
--all-resultsInclude ogni risultato di scansione in --output, inclusi i risultati non vulnerabili, non WordPress ed errori.Disattivato
-v, --verboseMostra lo stato HTTP finale del PoC e l'header X-Action-Redirect.Disattivato
-q, --quietIn caso di esecuzione PoC riuscita, stampa solo l'output del comando normalizzato. Errori e avvisi di pulizia vanno su stderr.Disattivato
--no-colorDisabilita l'output terminale colorato.Disattivato
RisultatoSignificato
VULNERABLELa sonda temporale attiva ha confermato la catena di vulnerabilità. Applica subito la patch al target.
POTENTIALLY AFFECTEDUna versione pubblica rientra in un intervallo interessato, ma la conferma attiva è stata bloccata o non conclusiva. Applica la patch e indaga.
NOT VULNERABLELa sonda attiva non è stata confermata e non è stata rilevata alcuna versione pubblica interessata.
NOT WORDPRESSNon sono state trovate prove pubbliche di WordPress.
ERRORUn errore di rete, TLS, input del target o risposta inattesa ha impedito una scansione affidabile.
1Almeno un target è POTENTIALLY AFFECTED.
2L'input del target non era valido oppure ogni target pianificato è terminato con un errore.