Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
wp2shell-Hestia-Scanner — HestiaCPサーバー向けの読み取り専用WordPressセキュリティスキャナです。ホストされているすべてのサイトでwp2shell侵害の痕跡(CVE-2026-63030 / CVE-2026-60137)を検出し、ユーザーごとのメールレポート、クリーンなWordPressとのコアファイル差分、PHP/JS/htaccess/画像分析、Claude APIによるオプションのAI評価を提供します。 | Kitploit
ツール/GitHubGitHub/bytespulse-oe/wp2shell-hestia-scanner
防御ツール静的分析脆弱性スキャナーフォレンジック情報収集ウェブセキュリティマルウェア分析侵入検知インシデントレスポンス

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
AIセキュリティ
GitHubbytespulse-oe/wp2shell-hestia-scanner

wp2shell-Hestia-Scanner

HestiaCPサーバー向けの読み取り専用WordPressセキュリティスキャナです。ホストされているすべてのサイトでwp2shell侵害の痕跡(CVE-2026-63030 / CVE-2026-60137)を検出し、ユーザーごとのメールレポート、クリーンなWordPressとのコアファイル差分、PHP/JS/htaccess/画像分析、Claude APIによるオプションのAI評価を提供します。

リポジトリを見る
261ヶ月前未レビュー

🛡️ wp2shell-Hestia-Scanner

🇬🇧 英語   |   🇬🇷 ギリシャ語

Bash Platform License CVE

HestiaCP サーバー向けの読み取り専用 WordPress セキュリティスキャナー。
ホストされているすべてのサイトで wp2shell の侵害インジケーターを検出します — クライアント別メールレポート、コアファイル差分、SHA256 ウェブシェル検出、リスクスコアリング、オプションの AI 評価に対応。

⚠️ 安全なバージョン: WordPress 6.8.6 / 6.9.5 / 7.0.2 以降。
これらのスクリプトは何も変更しません — 全体を通して読み取り専用です。


🇬🇧 英語

wp2shell とは?

wp2shell は、2026年7月17日に公開された WordPress コアの認証前リモートコード実行 (RCE) チェーンです。デフォルトインストールに対する単一の匿名 HTTP リクエストだけで、不正な管理者を作成し、サーバー上で任意のコードを実行できます。

このチェーンは以下を組み合わせます:

  • CVE-2026-60137 — WP_Query の author__not_in パラメータにおける SQL インジェクション
  • CVE-2026-63030 — REST API /wp-json/batch/v1 エンドポイントにおけるルート混乱

侵害されたサイトには、ログインプレフィックス wp2_ とメールアドレス @wp2shell.invalid を持つ不正な管理者が存在します。

詳細情報: https://wp2shell.com


リポジトリの内容

ファイル目的
wp2shell-scan.sh高速なサーバー全体 IoC スキャナー — 色分けされたターミナル出力、サイトごとのリスクスコア、/root/ への自動保存レポート
wp2shell-report-per-user.shフルスキャナー — HestiaCP ユーザーごとのメールレポート、コアファイル差分、SHA256 ウェブシェル検出、AI 評価、リスクスコアリング
known_shells.sha256

スキャナーのチェック内容

データベース / ユーザーチェック

コアファイルの整合性

チェック重大度
wp core verify-checksums vs. wp.orgHIGH
ダウンロードしたクリーンなコアに対する行単位の diff -U5CRITICAL / HIGH / OK
クリーンなコアに存在しない追加ファイル (内容 + メタデータを表示)CRITICAL / HIGH

ファイル分析

永続化

チェック重大度
curl/wget/php/base64 を含むユーザー crontab エントリHIGH
サイトパスを参照するシステム cron ファイルMEDIUM

リスクスコア

各サイトには、すべての検出項目の内訳付きで 0–100 のリスクスコアが付与されます:

root@kitploit:~
  +------------------------------------------+
  |  RISK SCORE: 96/100  COMPROMISED         |
  +------------------------------------------+
  +40  wp2shell fingerprint account
  +30  PHP file(s) inside uploads/
  +20  Vulnerable WordPress version
  +6   Core checksum failure
スコアラベル
0–20Probably Clean
21–40Low Risk
41–60Medium Risk
61–80

要件

  • HestiaCP を実行している Linux サーバー
  • bash 4.0+
  • WP-CLI がグローバルに wp としてインストールされていること
  • root アクセス
  • sendmail (メールレポート用)
  • python3 (AI 評価の JSON 処理用)
  • curl、sha256sum、file、strings、unzip

WP-CLI のインストール (未インストールの場合)

root@kitploit:~
curl -O https://raw.githubusercontent.com/wp-cli/builds/gh-pages/phar/wp-cli.phar
chmod +x wp-cli.phar && sudo mv wp-cli.phar /usr/local/bin/wp

ワンライナーでのインストール & 実行

高速 IoC スキャン

root@kitploit:~
curl -fsSL https://raw.githubusercontent.com/BytesPulse-OE/wp2shell-Hestia-Scanner/main/wp2shell-scan.sh | sudo bash

クライアント別メールレポート付きフルスキャン

root@kitploit:~
curl -fsSL https://raw.githubusercontent.com/BytesPulse-OE/wp2shell-Hestia-Scanner/main/wp2shell-report-per-user.sh \
  -o wp2shell-report-per-user.sh && sudo bash wp2shell-report-per-user.sh

注: フルスキャナーは起動時にインタラクティブな質問を行います (AI 評価、レポート保存、日付しきい値)。最初にダウンロードしてから実行すると、プロンプトが正しく動作します。


使用方法

wp2shell-scan.sh — 高速なサーバー全体スキャン

root@kitploit:~
sudo bash wp2shell-scan.sh

/home/*/web/*/public_html/ 配下のすべての WordPress インストールを検出し、すべてのチェックを実行して、色分けされた出力をターミナルに表示し、完全なレポートを /root/wp2shell-report-YYYYMMDD-HHMMSS.txt に保存します。

起動時に、オプションのカスタム日付しきい値 (デフォルト: 2026-07-15) を尋ねます。

wp2shell-report-per-user.sh — メールレポート付きフルスキャン

root@kitploit:~
sudo bash wp2shell-report-per-user.sh

起動時に 3 つの質問が表示されます:

root@kitploit:~
[AI EVALUATION]   Use AI evaluation for ambiguous files? [y/N]
[SAVE REPORT]     Save a full report file for later review? [y/N]
[DATE THRESHOLD]  Use a different date? Leave blank to keep default [YYYY-MM-DD]:

必ず DRY_RUN=1 (デフォルト) から開始してください — メールは画面にプレビュー表示されるだけで、何も送信されません。出力が正しいことを確認した後にのみ DRY_RUN=0 に変更してください。


設定

wp2shell-scan.sh

変数デフォルト

wp2shell-report-per-user.sh


AI 評価 (オプション)

パターンだけでは分類できない曖昧な差分について、スキャナーは差分を Claude API (claude-sonnet-4-6) に送信し、DANGER、SUSPICIOUS、REVIEW、または OK の判定を一文の説明付きで返します。AI はグレーゾーンの場合のみ使用されます — 明確なケースは API 呼び出しなしで即座に分類されます。

スクリプト内にキーを設定するか、実行前にエクスポートしてください:

root@kitploit:~
export ANTHROPIC_API_KEY='sk-ant-api03-...'
sudo -E bash wp2shell-report-per-user.sh

API キー: https://console.anthropic.com — claude.ai のサブスクリプションとは別です。

API キーがない場合?ブラウザアナライザーを使用

スキャン出力を Claude.ai の wp2shell Report Analyzer アーティファクトに貼り付けてください — 独自のキーを必要とせず、同じ AI 評価をブラウザ上で直接実行できます。


出力形式

重大度レベル

コア差分の例

root@kitploit:~
┌─ MODIFIED: wp-includes/load.php
│  [CRITICAL] Assessment (patterns): executable/obfuscated pattern in added lines
│             +20  Core file modified with dangerous pattern
│
│  ORIGINAL: /root/wp2shell-cores/7.0.2-el/wp-includes/load.php
│  SITE:     /home/user/web/example.gr/public_html/wp-includes/load.php
│  @@ -212,5 +212,6 @@
│  -      $loaded = true;
│  +      $loaded = true;
│  +      eval(base64_decode('aGVsbG8='));
└──────────────────────────────────────

注意事項

  • スキャナーは何も変更しません。本番稼働中のサーバーで実行しても安全です。
  • WordPress をパッチ適用済みバージョンに更新すると脆弱性は解消されますが、すでに侵害されたサイトはクリーンアップされません。インジケーターが見つかった場合は、クリーンなバックアップから復元してください。
  • CORE_CACHE ディレクトリ (/root/wp2shell-cores/) はスキャン間で再利用されます。削除すると、新しいダウンロードが強制されます。
  • known_shells.sha256 ハッシュデータベースは 1 日 1 回自動的に更新されます。

ライセンス

GPL-3.0 — LICENSE を参照


クレジット

wp2shell の公開 (2026年7月) を受けて BytesPulse によって開発されました。
CVE 情報: https://wp2shell.com



🇬🇷 ギリシャ語

wp2shell とは?

wp2shell は、2026年7月17日に公開された WordPress コアのリモートコード実行 (RCE) チェーンです。デフォルトインストールに対する単一の匿名 HTTP リクエストだけで、管理者を作成し、サーバー上で任意のコードを実行できます。

このチェーンは以下を組み合わせます:

  • CVE-2026-60137 — WP_Query の author__not_in パラメータにおける SQL インジェクション
  • CVE-2026-63030 — REST API /wp-json/batch/v1 におけるルート混乱

侵害されたサイトには、プレフィックス wp2_ とメールアドレス @wp2shell.invalid を持つ管理者アカウントが存在します。

詳細情報: https://wp2shell.com


リポジトリの内容

ファイル目的
wp2shell-scan.sh高速なサーバー全体 IoC スキャナー — 色分けされたターミナル出力、サイトごとのリスクスコア、/root/ へのレポート自動保存
wp2shell-report-per-user.shフルスキャナー — HestiaCP ユーザーごとのメールレポート、コア差分、SHA256 ウェブシェル検出、AI 評価、リスクスコア
known_shells.sha256

チェック内容

データベース / ユーザー

コアファイルの整合性

チェック重大度
wp core verify-checksums vs. wp.orgHIGH
クリーンなコアに対する行単位の diff -U5CRITICAL / HIGH / OK
クリーンなコアに存在しない追加ファイルCRITICAL / HIGH

ファイル分析

永続化

チェック重大度
curl/wget/php/base64 を含むユーザー crontabHIGH
サイトパスを参照するシステム cron ファイルMEDIUM

リスクスコア

各サイトには、すべての検出項目の内訳付きで 0–100 のスコアが付与されます:

root@kitploit:~
  +------------------------------------------+
  |  RISK SCORE: 96/100  COMPROMISED         |
  +------------------------------------------+
  +40  wp2shell fingerprint account
  +30  PHP file(s) inside uploads/
  +20  Vulnerable WordPress version
  +6   Core checksum failure
スコアラベル
0–20Probably Clean
21–40Low Risk
41–60Medium Risk
61–80

要件

  • HestiaCP を実行している Linux サーバー
  • bash 4.0+
  • WP-CLI が wp としてインストールされていること
  • root アクセス
  • sendmail (メール送信用)
  • python3 (AI 評価用)
  • curl、sha256sum、file、strings、unzip

WP-CLI のインストール (未インストールの場合)

root@kitploit:~
curl -O https://raw.githubusercontent.com/wp-cli/builds/gh-pages/phar/wp-cli.phar
chmod +x wp-cli.phar && sudo mv wp-cli.phar /usr/local/bin/wp

ワンライナーでのインストール

高速 IoC スキャン

root@kitploit:~
curl -fsSL https://raw.githubusercontent.com/BytesPulse-OE/wp2shell-Hestia-Scanner/main/wp2shell-scan.sh | sudo bash

メールレポート付きフルスキャン

root@kitploit:~
curl -fsSL https://raw.githubusercontent.com/BytesPulse-OE/wp2shell-Hestia-Scanner/main/wp2shell-report-per-user.sh \
  -o wp2shell-report-per-user.sh && sudo bash wp2shell-report-per-user.sh

使用方法

wp2shell-scan.sh

root@kitploit:~
sudo bash wp2shell-scan.sh

/home/*/web/*/public_html/ 配下のすべての WordPress インストールを自動的に検出し、すべてのチェックを実行して、色分けされた出力をターミナルに表示し、完全なレポートを /root/ に保存します。

wp2shell-report-per-user.sh

root@kitploit:~
sudo bash wp2shell-report-per-user.sh

起動時に 3 つの質問が表示されます:

root@kitploit:~
[AI EVALUATION]   Χρήση AI αξιολόγησης για αμφίβολα αρχεία; [y/N]
[SAVE REPORT]     Αποθήκευση πλήρους report σε αρχείο; [y/N]
[DATE THRESHOLD]  Διαφορετική ημερομηνία; Αφήστε κενό για default [YYYY-MM-DD]:

必ず DRY_RUN=1 (デフォルト) から開始してください — メールは画面に表示されるだけで、送信されません。出力が正しいことを確認した後にのみ DRY_RUN=0 に変更してください。


設定

wp2shell-scan.sh

変数デフォルト

wp2shell-report-per-user.sh


AI 評価 (オプション)

パターンだけでは分類できない曖昧な差分について、スキャナーは差分を Claude API (claude-sonnet-4-6) に送信し、DANGER、SUSPICIOUS、REVIEW、または OK の判定を一文の説明付きで返します。AI はグレーゾーンの場合のみ使用されます。

root@kitploit:~
export ANTHROPIC_API_KEY='sk-ant-api03-...'
sudo -E bash wp2shell-report-per-user.sh

API キー: https://console.anthropic.com — claude.ai のサブスクリプションとは別です。

API キーがない場合?ブラウザアナライザーを使用

スキャン出力を Claude.ai の wp2shell Report Analyzer アーティファクトに貼り付けてください — 同じ AI 評価をブラウザ上で直接実行できます。


注意事項

  • スキャナーは何も変更しません。本番稼働中のサーバーで実行しても安全です。
  • WordPress をパッチ適用済みバージョンに更新すると脆弱性は解消されますが、すでに侵害されたサイトはクリーンアップされません。インジケーターが見つかった場合は、クリーンなバックアップから復元してください。
  • CORE_CACHE フォルダ (/root/wp2shell-cores/) はスキャン間で再利用されます。削除すると再ダウンロードが強制されます。
  • known_shells.sha256 データベースは 24 時間に 1 回自動的に更新されます。

ライセンス

GPL-3.0 — LICENSE を参照


クレジット

wp2shell の公開 (2026年7月) を受けて BytesPulse によって開発されました。
CVE 情報: https://wp2shell.com

ツールをダウンロード
既知のウェブシェルハッシュデータベース (SHA256) — 実行時に自動取得
チェック重大度
WordPress バージョン vs. 安全なバージョンHIGH / OK
wp2_ プレフィックスまたは @wp2shell.invalid メールアドレスを持つアカウントCRITICAL
公開日 (2026年7月15日) 以降に作成された管理者MEDIUM
ユーザー ID シーケンスの欠番 (削除された不正な管理者の痕跡)MEDIUM
孤立した wp_usermeta 行MEDIUM
汚染された oembed_cache / customize_changeset 行CRITICAL
改ざんされた WP オプション (upload_path、auto_prepend_file、siteurl)CRITICAL / HIGH
チェック重大度
uploads/ 内の PHPCRITICAL
追加の PHP 拡張子 (.php7 .phtml .phar .php5)HIGH
既知のウェブシェルデータベースとの SHA256 一致 (WSO、FilesMan、b374k、p0wny…)CRITICAL
SINCE_DATE 以降に変更され、かつ疑わしいパターンに一致する PHP — 一致した行をインライン表示CRITICAL / HIGH
疑わしいパターンを含むが最近変更されていない PHPLOW
SINCE_DATE 以降に変更され、難読化パターンに一致する JS/HTMLMEDIUM
外部 C2 / データ外部送信 URL (pastebin、ngrok、Discord webhooks、bit.ly…)CRITICAL
.htaccess の危険なディレクティブ (AddType、auto_prepend_file、外部 RewriteRule)HIGH
SINCE_DATE 以降に変更された .htaccessMEDIUM
PHP ペイロードを含むポリグロット画像 (.jpg/.png 内の <?php など)CRITICAL
露出したバックアップ/設定ファイル (wp-config.php.bak、*.sql など)MEDIUM
High Risk
81+COMPROMISED
説明
WEB_ROOT/homeHestiaCP の Web ルート
SINCE_DATE2026-07-15「最近変更された」と判定するしきい値
WPwpWP-CLI へのパス
変数デフォルト説明
DRY_RUN11 = プレビューのみ、0 = メール送信
SEND_ONLY_IF_ISSUES01 = サイトがクリーンな場合はメールをスキップ
SINCE_DATE2026-07-15「最近変更された」と判定するしきい値
MAIL_FROMsecurity@<hostname>エンベロープ送信者
CORE_CACHE/root/wp2shell-coresクリーンなコアのキャッシュディレクトリ
ANTHROPIC_API_KEY(空)AI 評価用の Claude API キー
ラベル色意味
[CRITICAL]🔴 太字の赤進行中の侵害インジケーター — 直ちに対処
[HIGH]🔴 赤強いインジケーター — 緊急に調査
[MEDIUM]🟡 黄疑わしい — 調査が必要
[LOW]🔵 青優先度低 — おそらく誤検知
[INFO]⚫ グレー参考情報
[OK]🟢 緑クリーン / 期待どおり
既知のウェブシェルの SHA256 データベース — 実行時に自動ダウンロード
チェック重大度
WordPress バージョン vs. 安全なバージョンHIGH / OK
wp2_ プレフィックスまたは @wp2shell.invalid メールアドレスのアカウントCRITICAL
公開日 (2026年7月15日) 以降に作成された管理者MEDIUM
ユーザー ID シーケンスの欠番 (削除された不正な管理者の痕跡)MEDIUM
孤立した wp_usermeta 行MEDIUM
汚染された oembed_cache / customize_changeset 行CRITICAL
改ざんされた WP オプション (upload_path、auto_prepend_file、siteurl)CRITICAL / HIGH
チェック重大度
uploads/ 内の PHP ファイルCRITICAL
追加の PHP 拡張子 (.php7 .phtml .phar .php5)HIGH
既知のウェブシェルとの SHA256 一致 (WSO、FilesMan、b374k、p0wny…)CRITICAL
SINCE_DATE 以降に変更され、かつ疑わしいパターンを含む PHP — 一致した行を表示CRITICAL / HIGH
疑わしいパターンを含むが最近変更されていない PHPLOW
SINCE_DATE 以降に変更され、難読化パターンを含む JS/HTMLMEDIUM
外部 C2 / データ外部送信 URL (pastebin、ngrok、Discord webhooks、bit.ly…)CRITICAL
.htaccess の危険なディレクティブHIGH
SINCE_DATE 以降に変更された .htaccessMEDIUM
PHP ペイロードを含むポリグロット画像CRITICAL
露出したバックアップ/設定ファイルMEDIUM
High Risk
81+COMPROMISED
説明
WEB_ROOT/homeHestiaCP のルートフォルダ
SINCE_DATE2026-07-15「最近変更された」と判定するしきい値
WPwpWP-CLI へのパス
変数デフォルト説明
DRY_RUN11 = プレビューのみ、0 = メール送信
SEND_ONLY_IF_ISSUES01 = 何か見つかった場合のみメール送信
SINCE_DATE2026-07-15「最近変更された」と判定するしきい値
MAIL_FROMsecurity@<hostname>送信者メールアドレス
CORE_CACHE/root/wp2shell-coresクリーンなコアのキャッシュ
ANTHROPIC_API_KEY(空)AI 評価用の Claude API キー