Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
WG-CVE-2026-1555-Linux — WebStack WordPressテーマにおける深刻な認証不要のファイルアップロードRCEであるCVE-2026-1555向けの自動化エクスプロイトツールキット。PyQt5 GUI、dorkベースのターゲット探索、およびポストエクスプロイテーション用の多機能PHPウェブシェルを特徴とします。 | Kitploit
ツール/GitHubGitHub/willygailo/wg-cve-2026-1555-linux
偵察脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストコマンド&コントロール学習と教育レッドチーミングペイロード開発

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
GitHubwillygailo/wg-cve-2026-1555-linux

WG-CVE-2026-1555-Linux

WebStack WordPressテーマにおける深刻な認証不要のファイルアップロードRCEであるCVE-2026-1555向けの自動化エクスプロイトツールキット。PyQt5 GUI、dorkベースのターゲット探索、およびポストエクスプロイテーション用の多機能PHPウェブシェルを特徴とします。

リポジトリを見る
33ヶ月前未レビュー
root@kitploit:~
 ██████╗██╗   ██╗███████╗    ██████╗  ██████╗ ██████╗  ██████╗      
██╔════╝██║   ██║██╔════╝    ╚════██╗██╔═████╗╚════██╗██╔════╝      
██║     ██║   ██║█████╗       █████╔╝██║██╔██║ █████╔╝███████╗      
██║     ╚██╗ ██╔╝██╔══╝      ██╔═══╝ ████╔╝██║██╔═══╝ ██╔═══██╗     
╚██████╗ ╚████╔╝ ███████╗    ███████╗╚██████╔╝███████╗╚██████╔╝     
 ╚═════╝  ╚═══╝  ╚══════╝    ╚══════╝ ╚═════╝ ╚══════╝ ╚═════╝      

CVE-2026-1555 — WebStack WordPressテーマ RCE

WordPress WebStackテーマ — 未認証リモートコード実行

Python PyQt5 Platform PHP Status

教育目的および許可を得たペネトレーションテストのみに使用してください。


📌 概要

CVE-2026-1555 は、WebStack WordPressテーマに影響を及ぼす重大な脆弱性で、未認証の攻撃者が任意ファイルアップロードを実行し、対象サーバー上で**リモートコード実行(RCE)**を可能にします。

このツールキット(FriendsExploit)は、dorkスキャンを統合したシンプルなPyQt5 GUIを使用して、脆弱なターゲットの発見と悪用を自動化します。

root@kitploit:~
Target Surface  →  WordPress sites running WebStack theme
Vuln Type       →  Unauthenticated Arbitrary File Upload → RCE
CVSS Score      →  9.8 (Critical)
Auth Required   →  None
Payload         →  ms.php (Multi-feature PHP Webshell)

📁 プロジェクト構成

root@kitploit:~
CVE-2026-1555-Linux/
│
├── CVE-2026-1555.py          # Main exploit tool (PyQt5 GUI)
├── ms.php                    # PHP webshell payload
├── Dork.txt                  # Fofa/Shodan dork for target discovery
├── requirements.txt          # Python dependencies
└── README.md                 # You are here

⚙️ 必要環境

項目バージョン
Python3.8+
PyQt5≥ 5.15.0
requests≥ 2.31.0
urllib3≥ 2.0.0
OSLinux(Debian/Ubuntu/Kali推奨)

🚀 セットアップとインストール

ステップ1 — リポジトリをクローン

root@kitploit:~
git clone https://github.com/YOUR_USERNAME/CVE-2026-1555-Linux.git
cd CVE-2026-1555-Linux

ステップ2 — 仮想環境を作成 (推奨)

root@kitploit:~
python3 -m venv venv
source venv/bin/activate

ステップ3 — 依存関係をインストール

root@kitploit:~
pip install -r requirements.txt

Kali / Debianユーザー — pipでPyQt5が失敗する場合は、先にシステム全体にインストールしてください:

root@kitploit:~
sudo apt install python3-pyqt5 -y

ステップ4 — ツールを実行

root@kitploit:~
python3 CVE-2026-1555.py

GUIが起動します。ターゲットを手動で読み込むか、内蔵のdorkスキャナーを使用してください。


🐚 ウェブシェル — ms.php

悪用に成功すると、ツールはms.phpをターゲットにアップロードします。

アクセス

root@kitploit:~
https://target.com/wp-content/themes/WebStack/ms.php

デフォルトパスワード: fr13nds2026

ウェブシェル機能

リバースシェルのセットアップ

あなたのマシンでリスナーを起動します:

root@kitploit:~
nc -lvnp 4444

ウェブシェルのREVSHELLタブで → IPとポートを入力 → FIREを押します。


🔎 ターゲット探索(Dork)

Fofa / Shodan dork(Dork.txtより):

root@kitploit:~
body="wp-content/themes/WebStack"

FofaまたはShodanに貼り付けて、脆弱なターゲットを列挙してください。


🔬 脆弱性の詳細

攻撃フロー

root@kitploit:~
[1] Discover target via dork scan
        ↓
[2] Confirm WebStack theme installation
        ↓
[3] Trigger vulnerable upload endpoint (no auth required)
        ↓
[4] Upload ms.php payload to webroot
        ↓
[5] Access webshell → achieve RCE
        ↓
[6] Escalate: dump DB creds, pivot, revshell

🛠️ トラブルシューティング

ヘッドレスサーバーでのPyQt5表示エラー:

root@kitploit:~
export DISPLAY=:0
# or use Xvfb
sudo apt install xvfb -y
Xvfb :0 -screen 0 1024x768x24 &
export DISPLAY=:0
python3 CVE-2026-1555.py

PyQt5のpipインストールが失敗する場合:

root@kitploit:~
sudo apt install python3-pyqt5 python3-pyqt5.qtwebengine -y

スクリプト実行時に権限拒否(Permission denied)が発生する場合:

root@kitploit:~
chmod +x CVE-2026-1555.py
python3 CVE-2026-1555.py

requests/urllib3のSSLエラーが発生する場合:

root@kitploit:~
pip install --upgrade requests urllib3 certifi

📋 クイック実行(ワンライナー)

root@kitploit:~
git clone https://github.com/YOUR_USERNAME/CVE-2026-1555-Linux.git && \
cd CVE-2026-1555-Linux && \
python3 -m venv venv && source venv/bin/activate && \
pip install -r requirements.txt -q && \
python3 CVE-2026-1555.py

⚠️ 免責事項

root@kitploit:~
This tool is intended for authorized security research and penetration testing 
only. The authors are not responsible for any misuse or damage caused by this 
program. Only use against systems you own or have explicit written permission 
to test. Unauthorized use is illegal.

FriendsExploit • CVE-2026-1555 • Linux版

研究者向けに作られています。責任を持って使用してください。

ツールをダウンロード
モジュール説明
🖥️ SYSINFOPHPバージョン、OS、現在のユーザー、セーフモード状態、サーバー変数
💻 TERMINALライブ出力付きの完全なコマンド実行 — 6種類の実行メソッドに対応
📂 FILESサーバー上の任意のファイルの読み取り/書き込み/編集/削除/ダウンロード
📤 UPLOAD任意のパスにファイルをアップロード、またはwget/curlでリモートファイルを取得
🔄 REVSHELLワンクリックでリバースシェルを発火 + ビルド済みのbash/python3/perl/nc/phpシェル
🗄️ DB SCANwp-config.phpを自動検出、DB認証情報をダンプ、手動MySQLランナー
項目詳細
CVE IDCVE-2026-1555
影響を受けるソフトウェアWebStack WordPressテーマ
脆弱性の種類未認証の任意ファイルアップロード → RCE
攻撃ベクトルネットワーク
認証不要
CVSS v3スコア9.8 Critical
影響を受けるバージョンパッチ適用前の全バージョン