Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
WG-CVE-2026-1555-Linux — Toolkit di exploit automatizzato per CVE-2026-1555, una RCE critica non autenticata tramite upload di file nel tema WordPress WebStack. Include GUI PyQt5, scoperta di target basata su dork e una webshell PHP multi-funzionale per il post-exploitation. | Kitploit
Strumenti/GitHubGitHub/willygailo/wg-cve-2026-1555-linux
RicognizioneAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingCommand and ControlApprendimento e FormazioneRed TeamingSviluppo Payload

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
GitHubwillygailo/wg-cve-2026-1555-linux

WG-CVE-2026-1555-Linux

Toolkit di exploit automatizzato per CVE-2026-1555, una RCE critica non autenticata tramite upload di file nel tema WordPress WebStack. Include GUI PyQt5, scoperta di target basata su dork e una webshell PHP multi-funzionale per il post-exploitation.

Vedi Repository
33 mesi faNon ancora revisionato
Condividi
root@kitploit:~
 ██████╗██╗   ██╗███████╗    ██████╗  ██████╗ ██████╗  ██████╗      
██╔════╝██║   ██║██╔════╝    ╚════██╗██╔═████╗╚════██╗██╔════╝      
██║     ██║   ██║█████╗       █████╔╝██║██╔██║ █████╔╝███████╗      
██║     ╚██╗ ██╔╝██╔══╝      ██╔═══╝ ████╔╝██║██╔═══╝ ██╔═══██╗     
╚██████╗ ╚████╔╝ ███████╗    ███████╗╚██████╔╝███████╗╚██████╔╝     
 ╚═════╝  ╚═══╝  ╚══════╝    ╚══════╝ ╚═════╝ ╚══════╝ ╚═════╝      

CVE-2026-1555 — RCE del tema WordPress WebStack

Tema WordPress WebStack — Esecuzione Remota di Codice non autenticata

Python PyQt5 Platform PHP Status

Solo per test di penetrazione educativi e autorizzati.


📌 Panoramica

CVE-2026-1555 è una vulnerabilità critica che colpisce il Tema WordPress WebStack e consente ad attaccanti non autenticati di effettuare un caricamento arbitrario di file che porta all'Esecuzione Remota di Codice (RCE) sul server di destinazione.

Questo toolkit (FriendsExploit) automatizza la scoperta e lo sfruttamento dei target vulnerabili tramite una GUI PyQt5 pulita con scansione dork integrata.

root@kitploit:~
Target Surface  →  WordPress sites running WebStack theme
Vuln Type       →  Unauthenticated Arbitrary File Upload → RCE
CVSS Score      →  9.8 (Critical)
Auth Required   →  None
Payload         →  ms.php (Multi-feature PHP Webshell)

📁 Struttura del Progetto

root@kitploit:~
CVE-2026-1555-Linux/
│
├── CVE-2026-1555.py          # Main exploit tool (PyQt5 GUI)
├── ms.php                    # PHP webshell payload
├── Dork.txt                  # Fofa/Shodan dork for target discovery
├── requirements.txt          # Python dependencies
└── README.md                 # You are here

⚙️ Requisiti

RequisitoVersione
Python3.8+
PyQt5≥ 5.15.0
requests≥ 2.31.0
urllib3≥ 2.0.0
OSLinux (consigliati Debian/Ubuntu/Kali)

🚀 Configurazione e Installazione

Passaggio 1 — Clona il Repository

root@kitploit:~
git clone https://github.com/YOUR_USERNAME/CVE-2026-1555-Linux.git
cd CVE-2026-1555-Linux

Passaggio 2 — Crea un Ambiente Virtuale (consigliato)

root@kitploit:~
python3 -m venv venv
source venv/bin/activate

Passaggio 3 — Installa le Dipendenze

root@kitploit:~
pip install -r requirements.txt

Utenti Kali / Debian — se PyQt5 fallisce tramite pip, installalo prima a livello di sistema:

root@kitploit:~
sudo apt install python3-pyqt5 -y

Passaggio 4 — Esegui il Tool

root@kitploit:~
python3 CVE-2026-1555.py

Verrà avviata la GUI. Carica i target manualmente oppure usa lo scanner dork integrato.


🐚 Webshell — ms.php

Dopo uno sfruttamento riuscito, il tool carica ms.php sul target.

Accesso

root@kitploit:~
https://target.com/wp-content/themes/WebStack/ms.php

Password predefinita: fr13nds2026

Funzionalità della Webshell

ModuloDescrizione
🖥️ SYSINFOVersione PHP, OS, utente corrente, stato safe mode, variabili del server
💻 TERMINALEsecuzione completa dei comandi con output in tempo reale — supporta 6 metodi di esecuzione
📂 FILESLeggi / Scrivi / Modifica / Elimina / Scarica qualsiasi file sul server
📤 UPLOADCarica file su qualsiasi percorso o recupera file remoti tramite wget/curl
🔄 REVSHELLReverse shell con un clic + shell bash/python3/perl/nc/php preconfigurate
🗄️ DB SCANRilevamento automatico di wp-config.php, dump delle credenziali del DB, esecutore MySQL manuale

Configurazione della Reverse Shell

Sulla tua macchina avvia un listener:

root@kitploit:~
nc -lvnp 4444

Nella scheda REVSHELL della webshell → inserisci il tuo IP e la porta → premi FIRE.


🔎 Scoperta dei Target (Dork)

Dork Fofa / Shodan (da Dork.txt):

root@kitploit:~
body="wp-content/themes/WebStack"

Incollalo in Fofa o Shodan per elencare i target vulnerabili.


🔬 Dettagli della Vulnerabilità

CampoInformazioni
CVE IDCVE-2026-1555
Software InteressatoTema WordPress WebStack
Tipo di VulnerabilitàCaricamento arbitrario di file non autenticato → RCE
Vettore di AttaccoRete
AutenticazioneNon richiesta
Punteggio CVSS v39.8 Critico
Versioni InteressateTutte le versioni precedenti alla patch

Flusso dell'Attacco

root@kitploit:~
[1] Discover target via dork scan
        ↓
[2] Confirm WebStack theme installation
        ↓
[3] Trigger vulnerable upload endpoint (no auth required)
        ↓
[4] Upload ms.php payload to webroot
        ↓
[5] Access webshell → achieve RCE
        ↓
[6] Escalate: dump DB creds, pivot, revshell

🛠️ Risoluzione dei Problemi

Errore di visualizzazione di PyQt5 su server headless:

root@kitploit:~
export DISPLAY=:0
# or use Xvfb
sudo apt install xvfb -y
Xvfb :0 -screen 0 1024x768x24 &
export DISPLAY=:0
python3 CVE-2026-1555.py

L'installazione pip di PyQt5 fallisce:

root@kitploit:~
sudo apt install python3-pyqt5 python3-pyqt5.qtwebengine -y

Permesso negato durante l'esecuzione dello script:

root@kitploit:~
chmod +x CVE-2026-1555.py
python3 CVE-2026-1555.py

Errori SSL di requests/urllib3:

root@kitploit:~
pip install --upgrade requests urllib3 certifi

📋 Esecuzione Rapida (One-liner)

root@kitploit:~
git clone https://github.com/YOUR_USERNAME/CVE-2026-1555-Linux.git && \
cd CVE-2026-1555-Linux && \
python3 -m venv venv && source venv/bin/activate && \
pip install -r requirements.txt -q && \
python3 CVE-2026-1555.py

⚠️ Disclaimer

root@kitploit:~
This tool is intended for authorized security research and penetration testing 
only. The authors are not responsible for any misuse or damage caused by this 
program. Only use against systems you own or have explicit written permission 
to test. Unauthorized use is illegal.

FriendsExploit • CVE-2026-1555 • Edizione Linux

Realizzato per i ricercatori. Usalo in modo responsabile.

Scarica lo strumento