Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
WP2Shell-Scanner — # WordPressサイトがWP2Shell(CVE-2026-63030 / CVE-2026-60137)にさらされているかどうかを確認する読み取り専用CLI | Kitploit
ツール/GitHubGitHub/sec-dan/wp2shell-scanner
偵察脆弱性スキャナー情報収集ウェブセキュリティペネトレーションテストサブドメイン列挙
GitHubsec-dan/wp2shell-scanner

WP2Shell-Scanner

# WordPressサイトがWP2Shell(CVE-2026-63030 / CVE-2026-60137)にさらされているかどうかを確認する読み取り専用CLI

リポジトリを見る
620日前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

WP2Shell スキャナー

Python CVE-2026-63030 CVE-2026-60137

WordPress サイトが WP2Shell(CVE-2026-63030 および CVE-2026-60137)に晒されているかどうかを確認するコマンドラインツールです。読み取り専用のリクエストで WordPress のバージョンと REST API の公開状況を読み取り、判定結果を報告します。何も悪用しません。

[!WARNING] 許可を得たテスト専用です。所有しているサイト、または書面で確認の許可を得たサイトでのみ使用してください。 作者(DanSec)は誤用や損害について一切の責任を負いません。

WP2Shell について

WP2Shell は、SQL インジェクション(CVE-2026-60137)と REST バッチプロセッサの欠陥(CVE-2026-63030)を /wp-json/batch/v1 エンドポイント経由で連鎖させ、デフォルトの WordPress インストールで認証なしのリモートコード実行を可能にします。両 CVE は CISA の既知の悪用カタログに掲載されています。

ブランチ脆弱なバージョン修正版
6.9.x6.9.0 から 6.9.46.9.5
7.0.x7.0.0 から 7.0.17.0.2
7.1 以降影響なしn/a

インストール

Python 3.8+ が必要です。

root@kitploit:~
pip install -r requirements.txt

requests と rich が必要です。sublist3r はオプションです(サブドメイン列挙用)。 より広範囲な列挙には、subfinder(pip ではなく Go バイナリ)をインストールし、--subfinder を指定してください。

使用方法

root@kitploit:~
# 1 つのホストを確認
python wpScanner.py example.com --passive

# ルートドメインのサブドメインを列挙し、それぞれを確認
python wpScanner.py example.com --subfinder --threads 8

結果

結果は CSV にも書き出されます。バージョンソースが一致しない場合、誤った「全クリア」判定を避けるため、ツールは最も低いバージョンで分類します。リモートチェックでは、バージョン文字列を変更せずにバックポートされたパッチを確認できないため、管理下のホストでは wp core version が真実の基準となります。

修復

コアを 6.9.5、7.0.2、または 7.1+ に更新してください(wp core update)。まだパッチを適用できない場合は、ファイアウォールで /wp-json/batch/v1 をブロックし、匿名の REST アクセスを制限してください。

免責事項

許可を得た防御目的のみで提供されます。チェック対象のホストに対して確認の許可を持っているかどうかは、利用者の責任です。

ツールをダウンロード
オプション説明デフォルト
-o, --outputCSV 出力ファイルWP2Shell_output.csv
--passive指定したホストのみを確認し、列挙をスキップオフ
--subfinderサブドメインソースとして subfinder を追加オフ
--threads同時実行ワーカー数1
--retriesホストあたりの再試行回数1
--rate-limit1 秒あたりの最大リクエスト数(シングルスレッド、0 = 制限なし)0
判定意味
VULNERABLE影響を受けるバージョンで、バッチエンドポイントに到達可能。
LIKELY_MITIGATED影響を受けるバージョンだが、バッチエンドポイントがブロックされているか、REST が無効化されている可能性がある。
PATCHED修正済みバージョン、または影響を受けるリリースより前のバージョン。
VERSION_UNKNOWNWordPress は検出されたが、バージョンを読み取れなかった。
NOT_WORDPRESSWordPress のフィンガープリントなし。
ERROR到達不能、またはネットワークエラー。