Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
WP2Shell-Scanner — CLI di sola lettura per verificare se un sito WordPress è esposto a WP2Shell (CVE-2026-63030 / CVE-2026-60137) | Kitploit
Strumenti/GitHubGitHub/sec-dan/wp2shell-scanner
RicognizioneScanner di VulnerabilitàRaccolta InformazioniSicurezza WebPenetration TestingEnumerazione Sottodomini
GitHubsec-dan/wp2shell-scanner

WP2Shell-Scanner

CLI di sola lettura per verificare se un sito WordPress è esposto a WP2Shell (CVE-2026-63030 / CVE-2026-60137)

Vedi Repository
7h 13m faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Scanner WP2Shell

Python CVE-2026-63030 CVE-2026-60137

Uno strumento da riga di comando che verifica se un sito WordPress è esposto a WP2Shell (CVE-2026-63030 e CVE-2026-60137). Legge la versione di WordPress e la superficie dell'API REST tramite richieste di sola lettura e fornisce un verdetto. Non sfrutta alcuna vulnerabilità.

[!WARNING] Solo per test autorizzati. Usalo su siti di tua proprietà o per i quali hai il permesso scritto di verifica. L'autore (DanSec) non si assume alcuna responsabilità per usi impropri o danni.

Informazioni su WP2Shell

WP2Shell combina una SQL injection (CVE-2026-60137) con una falla nel processore batch REST (CVE-2026-63030) tramite l'endpoint /wp-json/batch/v1, consentendo l'esecuzione remota di codice non autenticata su un'installazione WordPress predefinita. Entrambe le CVE sono nel catalogo Known Exploited di CISA.

RamoVulnerabileCorretto in
6.9.xdalla 6.9.0 alla 6.9.46.9.5
7.0.xdalla 7.0.0 alla 7.0.17.0.2
7.1 e successivenon interessaten/d

Installazione

Richiede Python 3.8+.

root@kitploit:~
pip install -r requirements.txt

requests e rich sono richiesti. sublist3r è opzionale (enumerazione dei sottodomini). Per un'enumerazione più ampia, installa subfinder (un binario Go, non pip) e passa --subfinder.

Utilizzo

root@kitploit:~
# Verifica un singolo host
python wpScanner.py example.com --passive

# Enumera i sottodomini di un dominio radice e verifica ciascuno
python wpScanner.py example.com --subfinder --threads 8

Risultati

I risultati vengono anche scritti in CSV. Quando le fonti sulla versione sono in disaccordo, lo strumento classifica in base alla più bassa per evitare un falso all-clear. Un controllo remoto non può rilevare una patch backportata che ha lasciato invariata la stringa della versione, quindi sugli host che controlli, wp core version è la verità di riferimento.

Rimedio

Aggiorna il core alla 6.9.5, 7.0.2 o 7.1+ (wp core update). Se non puoi ancora applicare la patch, blocca /wp-json/batch/v1 sul firewall e limita l'accesso REST anonimo.

Dichiarazione di non responsabilità

Fornito solo per uso autorizzato e difensivo. Sei responsabile di avere il permesso di verificare qualsiasi host a cui lo punti.

Scarica lo strumento
OpzioneDescrizionePredefinito
-o, --outputFile di output CSVWP2Shell_output.csv
--passiveVerifica solo l'host indicato, salta l'enumerazionedisattivato
--subfinderAggiunge subfinder come fonte di sottodominidisattivato
--threadsWorker concorrenti1
--retriesTentativi per host1
--rate-limitRichieste massime/sec (mono-thread, 0 = nessun limite)0
VerdettoSignificato
VULNERABLEVersione interessata e endpoint batch raggiungibile.
LIKELY_MITIGATEDVersione interessata, ma l'endpoint batch sembra bloccato o REST è disabilitato.
PATCHEDVersione corretta, o precedente alle release interessate.
VERSION_UNKNOWNWordPress trovato, ma la versione non è leggibile.
NOT_WORDPRESSNessuna impronta WordPress.
ERRORIrraggiungibile o errore di rete.