
Toolkit di exploit automatizzato per CVE-2026-1555, una RCE critica non autenticata tramite upload di file nel tema WordPress WebStack. Include GUI PyQt5, scoperta di target basata su dork e una webshell PHP multi-funzionale per il post-exploitation.
██████╗██╗ ██╗███████╗ ██████╗ ██████╗ ██████╗ ██████╗
██╔════╝██║ ██║██╔════╝ ╚════██╗██╔═████╗╚════██╗██╔════╝
██║ ██║ ██║█████╗ █████╔╝██║██╔██║ █████╔╝███████╗
██║ ╚██╗ ██╔╝██╔══╝ ██╔═══╝ ████╔╝██║██╔═══╝ ██╔═══██╗
╚██████╗ ╚████╔╝ ███████╗ ███████╗╚██████╔╝███████╗╚██████╔╝
╚═════╝ ╚═══╝ ╚══════╝ ╚══════╝ ╚═════╝ ╚══════╝ ╚═════╝
Tema WordPress WebStack — Esecuzione Remota di Codice non autenticata
Solo per test di penetrazione educativi e autorizzati.
CVE-2026-1555 è una vulnerabilità critica che colpisce il Tema WordPress WebStack e consente ad attaccanti non autenticati di effettuare un caricamento arbitrario di file che porta all'Esecuzione Remota di Codice (RCE) sul server di destinazione.
Questo toolkit (FriendsExploit) automatizza la scoperta e lo sfruttamento dei target vulnerabili tramite una GUI PyQt5 pulita con scansione dork integrata.
Target Surface → WordPress sites running WebStack theme
Vuln Type → Unauthenticated Arbitrary File Upload → RCE
CVSS Score → 9.8 (Critical)
Auth Required → None
Payload → ms.php (Multi-feature PHP Webshell)
CVE-2026-1555-Linux/
│
├── CVE-2026-1555.py # Main exploit tool (PyQt5 GUI)
├── ms.php # PHP webshell payload
├── Dork.txt # Fofa/Shodan dork for target discovery
├── requirements.txt # Python dependencies
└── README.md # You are here
| Requisito | Versione |
|---|---|
| Python | 3.8+ |
| PyQt5 | ≥ 5.15.0 |
| requests | ≥ 2.31.0 |
| urllib3 | ≥ 2.0.0 |
| OS | Linux (consigliati Debian/Ubuntu/Kali) |
git clone https://github.com/YOUR_USERNAME/CVE-2026-1555-Linux.git
cd CVE-2026-1555-Linux
python3 -m venv venv
source venv/bin/activate
pip install -r requirements.txt
Utenti Kali / Debian — se PyQt5 fallisce tramite pip, installalo prima a livello di sistema:
sudo apt install python3-pyqt5 -y
python3 CVE-2026-1555.py
Verrà avviata la GUI. Carica i target manualmente oppure usa lo scanner dork integrato.
ms.phpDopo uno sfruttamento riuscito, il tool carica ms.php sul target.
https://target.com/wp-content/themes/WebStack/ms.php
Password predefinita: fr13nds2026
| Modulo | Descrizione |
|---|---|
| 🖥️ SYSINFO | Versione PHP, OS, utente corrente, stato safe mode, variabili del server |
| 💻 TERMINAL | Esecuzione completa dei comandi con output in tempo reale — supporta 6 metodi di esecuzione |
| 📂 FILES | Leggi / Scrivi / Modifica / Elimina / Scarica qualsiasi file sul server |
| 📤 UPLOAD | Carica file su qualsiasi percorso o recupera file remoti tramite wget/curl |
| 🔄 REVSHELL | Reverse shell con un clic + shell bash/python3/perl/nc/php preconfigurate |
| 🗄️ DB SCAN | Rilevamento automatico di wp-config.php, dump delle credenziali del DB, esecutore MySQL manuale |
Sulla tua macchina avvia un listener:
nc -lvnp 4444
Nella scheda REVSHELL della webshell → inserisci il tuo IP e la porta → premi FIRE.
Dork Fofa / Shodan (da Dork.txt):
body="wp-content/themes/WebStack"
| Campo | Informazioni |
|---|---|
| CVE ID | CVE-2026-1555 |
| Software Interessato | Tema WordPress WebStack |
| Tipo di Vulnerabilità | Caricamento arbitrario di file non autenticato → RCE |
| Vettore di Attacco | Rete |
| Autenticazione | Non richiesta |
| Punteggio CVSS v3 | 9.8 Critico |
| Versioni Interessate | Tutte le versioni precedenti alla patch |
[1] Discover target via dork scan
↓
[2] Confirm WebStack theme installation
↓
[3] Trigger vulnerable upload endpoint (no auth required)
↓
[4] Upload ms.php payload to webroot
↓
[5] Access webshell → achieve RCE
↓
[6] Escalate: dump DB creds, pivot, revshell
Errore di visualizzazione di PyQt5 su server headless:
export DISPLAY=:0
# or use Xvfb
sudo apt install xvfb -y
Xvfb :0 -screen 0 1024x768x24 &
export DISPLAY=:0
python3 CVE-2026-1555.py
L'installazione pip di PyQt5 fallisce:
sudo apt install python3-pyqt5 python3-pyqt5.qtwebengine -y
Permesso negato durante l'esecuzione dello script:
chmod +x CVE-2026-1555.py
python3 CVE-2026-1555.py
Errori SSL di requests/urllib3:
pip install --upgrade requests urllib3 certifi
git clone https://github.com/YOUR_USERNAME/CVE-2026-1555-Linux.git && \
cd CVE-2026-1555-Linux && \
python3 -m venv venv && source venv/bin/activate && \
pip install -r requirements.txt -q && \
python3 CVE-2026-1555.py
This tool is intended for authorized security research and penetration testing
only. The authors are not responsible for any misuse or damage caused by this
program. Only use against systems you own or have explicit written permission
to test. Unauthorized use is illegal.
FriendsExploit • CVE-2026-1555 • Edizione Linux
Realizzato per i ricercatori. Usalo in modo responsabile.