Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
wp2shell-vulnerability-scanner — WordPress 설치에서 wp2shell 취약점(CVE-2026-63030 + CVE-2026-60137)을 스캔합니다. 여러 사이트에서 전체 RCE 및 SQL 인젝션 위험을 식별하고 심각도 분류 및 CSV 보고를 제공합니다. | Kitploit
도구/GitHubGitHub/adrees-basheer/wp2shell-vulnerability-scanner
ReconnaissanceVulnerability ScannersVulnerability AnalysisScripting & AutomationInformation GatheringWeb Security
GitHubadrees-basheer/wp2shell-vulnerability-scanner

wp2shell-vulnerability-scanner

WordPress 설치에서 wp2shell 취약점(CVE-2026-63030 + CVE-2026-60137)을 스캔합니다. 여러 사이트에서 전체 RCE 및 SQL 인젝션 위험을 식별하고 심각도 분류 및 CSV 보고를 제공합니다.

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기
29일 전아직 검토되지 않음

WP2Shell Scanner

WordPress 설치에서 wp2shell 취약점 체인을 검사하는 읽기 전용, 비파괴적 보안 감사 도구입니다.

개요

WP2Shell Scanner는 디렉터리 트리를 재귀적으로 검색하여 WordPress 설치를 찾고 각 사이트가 wp2shell 취약점(CVE-2026-63030 + CVE-2026-60137)에 취약한 코어 버전을 실행 중인지 확인하는 bash 유틸리티입니다.

이 도구는 시스템 관리자와 보안 팀이 긴급 패치가 필요한 WordPress 인스턴스를 신속하게 식별할 수 있도록 설계되었습니다.

스캔 대상

스캐너는 대상 디렉터리와 모든 하위 디렉터리에서 wp-includes/version.php 파일을 찾아 WordPress 설치를 식별합니다. 발견된 각 설치에 대해 다음을 수행합니다:

  • WordPress 버전 번호 추출
  • 버전이 알려진 취약 범위에 속하는지 확인
  • 취약점 유형 및 심각도 분류
  • 콘솔 출력 및 선택적 CSV 보고서 생성

취약한 버전

이 도구는 세 가지 취약점 심각도 수준을 감지합니다:

Full RCE (인증되지 않은 원격 코드 실행)

  • WordPress 6.9.0 – 6.9.4: 두 CVE 모두 포함(SQL 인젝션 + REST API 배치 라우트 혼동)
    • 수정: 6.9.5 이상으로 업그레이드
    • 긴급도: 🔴 치명적 – 즉시 패치
  • WordPress 7.0.0 – 7.0.1: 두 CVE 모두 포함(SQL 인젝션 + REST API 배치 라우트 혼동)
    • 수정: 7.0.2 이상으로 업그레이드
    • 긴급도: 🔴 치명적 – 즉시 패치

SQL 인젝션만

  • WordPress 6.8.0 – 6.8.5: REST API 라우트 혼동이 없는 SQL 인젝션 취약점(CVE-2026-60137)
    • 수정: 6.8.6 이상으로 업그레이드
    • 긴급도: 🟡 높음 – 패치하되 RCE 버전보다 우선순위는 낮음
    • 참고: 전체 인증되지 않은 RCE 체인으로는 악용할 수 없지만 여전히 실제 취약점입니다.

안전

  • 다른 모든 버전은 안전한 것으로 간주되며 영향을 받지 않는 것으로 보입니다.

설정

스캐너를 사용하기 전에 스크립트를 실행 가능하게 만드세요:

root@kitploit:~
chmod +x wp2shell-scanner.sh

사용법

기본 스캔

root@kitploit:~
./wp2shell-scanner.sh /path/to/scan

지정된 디렉터리와 모든 하위 디렉터리에서 WordPress 설치를 스캔하고 결과를 콘솔에 표시합니다.

CSV 보고서 생성

root@kitploit:~
./wp2shell-scanner.sh /path/to/scan --csv report.csv

동일한 스캔을 수행하지만 추가 분석 또는 다른 도구와의 통합을 위해 결과를 report.csv에 저장합니다.

일반적인 예

root@kitploit:~
# Scan entire web root
./wp2shell-scanner.sh /var/www

# Scan with CSV export
./wp2shell-scanner.sh /home/users --csv wordpress-audit.csv

# Scan web server directory with sudo (if needed for permission)
sudo ./wp2shell-scanner.sh /home

출력

콘솔 출력

이 도구는 색상으로 구분된 상태 표시기를 사용하여 결과를 표시합니다:

  • [!] VULNERABLE - FULL RCE (빨간색): 전체 RCE 체인 감지 – 즉시 패치
  • [!] VULNERABLE - SQLi only (노란색): SQL 인젝션만 해당 – 곧 패치
  • [OK] (초록색): 버전이 안전함
  • [?] (노란색): 버전을 확인할 수 없음

예시:

root@kitploit:~
Scanning for WordPress installs under: /var/www
----------------------------------------------------------------------
[!] VULNERABLE - FULL RCE /var/www/site1 -> WP 6.9.3 (patch to 6.9.5 or 7.0.2 immediately)
[!] VULNERABLE - SQLi only /var/www/site2 -> WP 6.8.4 (patch to 6.8.6; no full RCE chain on this branch)
[OK] /var/www/site3 -> WP 7.1.0
[?] /var/www/site4 -> could not determine version
----------------------------------------------------------------------
Scan complete.
Sites found:          4
  Vulnerable (RCE):   1
  Vulnerable (SQLi):  1
  Safe:               1
  Unknown:            1

CSV 출력

--csv를 사용하면 다음 형식의 파일이 생성됩니다:

root@kitploit:~
path,version,status
"/var/www/site1",6.9.3,VULNERABLE (RCE)
"/var/www/site2",6.8.4,VULNERABLE (SQLi)
"/var/www/site3",7.1.0,SAFE
"/var/www/site4",unknown,UNKNOWN

이 형식은 스프레드시트, 보안 대시보드 또는 자동화된 수정 워크플로에 가져오기에 적합합니다.

도구 다운로드