
WordPress WPCode Lite v2.3.5 (CVE-2026-8832) 用の自動化されたRCEエクスプロイト。8つの組み込みPHPペイロード、XML-RPCバイパス、および認可されたペネトレーションテスト向けのウェブベースの対話型シェルを備えています。
WordPress プラグイン WPCode Lite (Insert Headers and Footers) v2.3.5 における リモートコード実行 (RCE) の脆弱性をテストするためのエクスプロイトツールです。この脆弱性は、カスタム投稿タイプ (CPT) wpcode をカスタム capability_type を定義せずに登録したことに起因します。この見落としにより、Author ロール (以上) のユーザーが XML-RPC を介してサーバー上で任意の PHP コードを実行できるようになります。
クレジット: t.me/Fanatix_Legion による脆弱性解析に基づいて作成されました。
認可されたセキュリティテスト専用です。 自分が所有していないシステムに対してこのツールを無断で使用することは 違法 です。明示的な書面によるペネトレーションテストの許可を得たシステムでのみ使用してください。著者は一切の責任を負わず、このプログラムの誤用または損害について責任を負いません。
wp.newPost エンドポイントを利用して、プラグイン UI の管理保護をバイパスします。shell_exec や system がブロックされる disable_functions 制限をバイパスするために特別に作成されています。requests ライブラリpip install requests
ターミナル/コマンドプロンプトからスクリプトを実行します:
python wpcode_rce_tester.py
ツールは対話的に次の入力を求めます:
http://localhost)。get_current_user) と OS 情報 (php_uname) を表示します。?cmd= パラメーター経由)。phpinfo() を実行します。scandir() を使用して DOCUMENT_ROOT 内のファイルとフォルダーをネイティブに再帰的に一覧表示します。WordPress サイトを保護するには:
add_filter('xmlrpc_enabled', '__return_false');