Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
wp2shell-scanner — WordPress wp2shell 脆弱性チェーンスキャナー(CVE-2026-63030 および CVE-2026-60137 向け)。アクティブ検出、オプションのPoC、JSONエクスポート付き。 | Kitploit
ツール/GitHubGitHub/hidden-investigations/wp2shell-scanner
脆弱性スキャナーペイロード生成エクスプロイト情報収集ウェブセキュリティペネトレーションテスト
GitHubhidden-investigations/wp2shell-scanner

wp2shell-scanner

WordPress wp2shell 脆弱性チェーンスキャナー(CVE-2026-63030 および CVE-2026-60137 向け)。アクティブ検出、オプションのPoC、JSONエクスポート付き。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見るウェブサイト
111ヶ月前未レビュー

wp2Shell Scanner – with PoC

CVE-2026-63030 および CVE-2026-60137 – WordPress wp2shell 脆弱性チェーンスキャナー

認可されたセキュリティ研究用ツール。オプションでコマンド検証 PoC を実行可能。

wp2shell-scanner は、公開されている WordPress の証拠の検証、露出バージョンのフィンガープリンティング、REST バッチ動作の確認、およびアクティブなタイミング差の測定により、WordPress wp2shell 脆弱性チェーンを検出します。このツールは、認可された防御研究、CTF 環境、および自分が所有または管理するシステムを対象としています。


⚠️ 法的および倫理的免責事項

このプロジェクトは、厳格に認可されたセキュリティテストおよび防御研究のために提供されています。

  • 使用は、自分が所有、管理、または明示的な許可を得たシステムに対してのみ行ってください。
  • 公開ウェブサイト、本番システム、または自分が制御していないインフラストラクチャをスキャンしないでください。
  • -p/--poc オプションは、WordPress の状態を変更した後、最善のクリーンアップを試みます。
  • 適用されるすべての法律、規制、および契約を遵守する責任はあなたにあります。

機能

検出ワークフロー

  • 単一ターゲットまたは重複除去されたターゲットリストをスキャンします。
  • 公開されている WordPress HTML、ヘッダー、REST API マーカーを検出します。
  • 可能な場合は露出した WordPress バージョンをフィンガープリントします。
  • REST バッチ動作を確認し、構造的なルートマーカーを収集します。
  • アクティブな確認のために、ベースラインと遅延タイミングプローブを繰り返し使用します。

研究者向け CLI

  • 設定可能なワーカー数による同時リストスキャン。
  • ターゲットごとの明確な進行状況と最終的なステータスの内訳。
  • パイプやリダイレクト時には自動的にプレーンテキストになるカラー化されたターミナル出力。
  • すべてのスキャン結果をオプションで含む JSON エクスポート。
  • 静かなマルチラインコマンド出力と詳細な PoC 応答診断。
  • 入力、ネットワーク、応答に関する実用的なエラー表示。
  • アクティブ確認後に、デフォルトの whoami または研究者指定のコマンドを使用するオプションのコマンド検証 PoC。

要件

  • Python 3.10 以降
  • requirements.txt に記載された依存関係:
    • requests
    • colorama

インストール

このリポジトリを取得し、ルートディレクトリから依存関係をインストールしてください。

  1. プロジェクトディレクトリに移動します:

    root@kitploit:~
    cd wp2shell-scanner
    
  2. オプションですが推奨: 仮想環境を作成してアクティブ化します:

    root@kitploit:~
    python3 -m venv .venv
    source .venv/bin/activate
    # Windows PowerShell: .venv\Scripts\Activate.ps1
    
  3. 依存関係をインストールします:

    root@kitploit:~
    python3 -m pip install -r requirements.txt
    
  4. CLI が利用可能であることを確認します:

    root@kitploit:~
    python3 wp2shell-scanner.py -h
    

使用方法

ヘルプを表示:

root@kitploit:~
python3 wp2shell-scanner.py -h

ターゲットを指定せずにツールを実行すると、ブランド付きのヘルプテキストが表示され、使用法エラーで終了します。ターゲットソースを1つ指定します: 1つのターゲットには -u/--url、ターゲットファイルには -l/--list を使用します。

root@kitploit:~
python3 wp2shell-scanner.py -u https://wordpress.example

スキームのないターゲットは http:// URL として扱われます。ターゲットリストファイルは1行に1つのURLを使用し、空行および # で始まる行は無視されます。無効なエントリは行番号とともに報告されます。

サポートされているエントリポイントはルートスクリプトです:

root@kitploit:~
python3 wp2shell-scanner.py -u https://wordpress.example

コマンドラインオプション

ターゲット

オプション

スキャンおよびPoCの動作

出力と表示


使用例

1つのターゲットをスキャン:

root@kitploit:~
python3 wp2shell-scanner.py --url https://wordpress.example

20ワーカーでターゲットリストをスキャン:

root@kitploit:~
python3 wp2shell-scanner.py --list targets.txt --threads 20

スキャナーがアクティブにターゲットを確認した後にのみ、状態を変更する検証PoCを実行:

root@kitploit:~
python3 wp2shell-scanner.py -u https://wordpress.example -p

研究者指定のコマンドを実行し、正規化されたマルチライン出力のみを表示:

root@kitploit:~
python3 wp2shell-scanner.py --url https://wordpress.example -p --command "ls -la" --quiet

脆弱と確認された結果のみをJSONに出力、または --all-results ですべてのターゲットを含める:

root@kitploit:~
python3 wp2shell-scanner.py --list targets.txt --output results.json
python3 wp2shell-scanner.py --list targets.txt --output results.json --all-results

結果の解釈

影響を受ける安定リリースは WordPress 6.9.0–6.9.4 および 7.0.0–7.0.1 です。直ちに 6.9.5 または 7.0.2、あるいはそれ以降のリリースに更新してください。

終了コード

コード意味
0スキャンが POTENTIALLY AFFECTED 結果なしで完了しました。脆弱と確認された結果もこのコードを使用します。
1少なくとも1つのターゲットが POTENTIALLY AFFECTED です。

クレジットと謝辞

  • Hidden Investigations – wp2Shell スキャナーおよび PoC ツールの公開。
  • @sakibulalikhan – ツール作成者。

ライセンス

このプロジェクトは MIT License の下でライセンスされています。詳細は LICENSE を参照してください。

📬 連絡先: [email protected]

ツールをダウンロード
説明
デフォルト
-u URL, --url URL1つのWordPressターゲットURLをスキャンします。--list とは相互排他的です。None
-l FILE, --list FILEテキストファイルからターゲットURLをスキャンします。--url とは相互排他的です。None
オプション説明デフォルト
-p, --pocアクティブ確認後に、状態を変更するコマンド検証PoCを実行します。--command が指定されない限り whoami を使用します。Off
-c COMMAND, --command COMMAND--poc 中に COMMAND を実行します。--poc が必要です。whoami
-t N, --threads Nリストスキャン時の同時ターゲットワーカー数。N は少なくとも 1 である必要があります。10
オプション説明デフォルト
-o FILE, --output FILE結果の UTF-8 JSON 配列を FILE に書き込みます。デフォルトでは、脆弱と確認された結果のみが含まれます。None
--all-results--output にすべてのスキャン結果(非脆弱、非WordPress、エラー結果を含む)を含めます。Off
-v, --verbose最終的なPoC HTTP ステータスと X-Action-Redirect ヘッダーを表示します。Off
-q, --quietPoC 実行成功時には、正規化されたコマンド出力のみを表示します。失敗やクリーンアップ警告は stderr に出力されます。Off
--no-colorカラー化されたターミナル出力を無効にします。Off
結果意味
VULNERABLEアクティブなタイミングプローブが脆弱性チェーンを確認しました。直ちにターゲットにパッチを適用してください。
POTENTIALLY AFFECTED公開バージョンが影響を受ける範囲内ですが、アクティブ確認が妨害されたか、決定的ではありませんでした。パッチを適用し、調査してください。
NOT VULNERABLEアクティブプローブが確認されず、影響を受ける公開バージョンも検出されませんでした。
NOT WORDPRESS公開されたWordPressの証拠が見つかりませんでした。
ERRORネットワーク、TLS、ターゲット入力、または予期しない応答エラーにより、信頼性のあるスキャンが妨げられました。
2ターゲット入力が無効であるか、すべてのスケジュールされたターゲットがエラーで終了しました。