Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/willygailo/wg-cve-2026-1555-linux
ReconnaissanceVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingCommand and ControlLearning & EducationRed TeamingPayload Development

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
WG-CVE-2026-1555-Linux — CVE-2026-1555(WebStack WordPress 테마의 중요한 인증되지 않은 파일 업로드 RCE)를 위한 자동화된 익스플로잇 툴킷입니다. PyQt5 GUI, 도크 기반 대상 탐색, 그리고 사후 침투를 위한 다기능 PHP 웹쉘을 특징으로 합니다. | Kitploit
GitHubwillygailo/wg-cve-2026-1555-linux

WG-CVE-2026-1555-Linux

CVE-2026-1555(WebStack WordPress 테마의 중요한 인증되지 않은 파일 업로드 RCE)를 위한 자동화된 익스플로잇 툴킷입니다. PyQt5 GUI, 도크 기반 대상 탐색, 그리고 사후 침투를 위한 다기능 PHP 웹쉘을 특징으로 합니다.

저장소 보기
2개월 전아직 검토되지 않음
root@kitploit:~
 ██████╗██╗   ██╗███████╗    ██████╗  ██████╗ ██████╗  ██████╗      
██╔════╝██║   ██║██╔════╝    ╚════██╗██╔═████╗╚════██╗██╔════╝      
██║     ██║   ██║█████╗       █████╔╝██║██╔██║ █████╔╝███████╗      
██║     ╚██╗ ██╔╝██╔══╝      ██╔═══╝ ████╔╝██║██╔═══╝ ██╔═══██╗     
╚██████╗ ╚████╔╝ ███████╗    ███████╗╚██████╔╝███████╗╚██████╔╝     
 ╚═════╝  ╚═══╝  ╚══════╝    ╚══════╝ ╚═════╝ ╚══════╝ ╚═════╝      

CVE-2026-1555 — WebStack WordPress 테마 RCE

WordPress WebStack 테마 — 인증 없이 원격 코드 실행

Python PyQt5 Platform PHP Status

교육 및 승인된 침투 테스트 전용입니다.


📌 개요

CVE-2026-1555는 WebStack WordPress 테마에 영향을 미치는 치명적인 취약점으로, 인증되지 않은 공격자가 대상 서버에서 임의 파일 업로드를 수행하여 원격 코드 실행(RCE) 을 가능하게 합니다.

이 툴킷 (FriendsExploit)은 통합된 도크 스캐닝이 포함된 깔끔한 PyQt5 GUI를 사용하여 취약한 대상의 발견 및 익스플로잇을 자동화합니다.

root@kitploit:~
공격 대상       →  WebStack 테마를 실행 중인 WordPress 사이트
취약점 유형     →  인증되지 않은 임의 파일 업로드 → RCE
CVSS 점수       →  9.8 (치명적)
인증 필요 여부  →  없음
페이로드        →  ms.php (다기능 PHP 웹쉘)

📁 프로젝트 구조

root@kitploit:~
CVE-2026-1555-Linux/
│
├── CVE-2026-1555.py          # 주요 익스플로잇 도구 (PyQt5 GUI)
├── ms.php                    # PHP 웹쉘 페이로드
├── Dork.txt                  # 대상 발견을 위한 Fofa/Shodan 도크
├── requirements.txt          # Python 종속성
└── README.md                 # 현재 문서

⚙️ 요구 사항

요구 사항버전
Python3.8+
PyQt5≥ 5.15.0
requests≥ 2.31.0
urllib3≥ 2.0.0
OSLinux (Debian/Ubuntu/Kali 권장)

🚀 설정 및 설치

1단계 — 저장소 클론

root@kitploit:~
git clone https://github.com/YOUR_USERNAME/CVE-2026-1555-Linux.git
cd CVE-2026-1555-Linux

2단계 — 가상 환경 생성 (권장)

root@kitploit:~
python3 -m venv venv
source venv/bin/activate

3단계 — 종속성 설치

root@kitploit:~
pip install -r requirements.txt

Kali / Debian 사용자 — PyQt5가 pip로 설치되지 않으면 먼저 시스템 전체에 설치하세요:

root@kitploit:~
sudo apt install python3-pyqt5 -y

4단계 — 도구 실행

root@kitploit:~
python3 CVE-2026-1555.py

GUI가 실행됩니다. 수동으로 대상을 로드하거나 내장된 도크 스캐너를 사용하세요.


🐚 웹쉘 — ms.php

성공적인 익스플로잇 후, 도구는 ms.php를 대상에 업로드합니다.

접근

root@kitploit:~
https://target.com/wp-content/themes/WebStack/ms.php

기본 비밀번호: fr13nds2026

웹쉘 기능

리버스 쉘 설정

자신의 시스템에서 리스너를 시작하세요:

root@kitploit:~
nc -lvnp 4444

웹쉘의 REVSHELL 탭에서 → IP와 포트를 입력하고 → FIRE를 누르세요.


🔎 대상 발견 (도크)

Fofa / Shodan 도크 (Dork.txt에서 제공):

root@kitploit:~
body="wp-content/themes/WebStack"

Fofa 또는 Shodan에 붙여넣어 취약한 대상을 열거하세요.


🔬 취약점 세부 정보

공격 흐름

root@kitploit:~
[1] 도크 스캔을 통해 대상 발견
        ↓
[2] WebStack 테마 설치 확인
        ↓
[3] 취약한 업로드 엔드포인트 트리거 (인증 불필요)
        ↓
[4] 웹 루트에 ms.php 페이로드 업로드
        ↓
[5] 웹쉘 접근 → RCE 달성
        ↓
[6] 확장: DB 자격 증명 덤프, 피봇, 리버스 쉘

🛠️ 문제 해결

헤드리스 서버에서 PyQt5 표시 오류:

root@kitploit:~
export DISPLAY=:0
# 또는 Xvfb 사용
sudo apt install xvfb -y
Xvfb :0 -screen 0 1024x768x24 &
export DISPLAY=:0
python3 CVE-2026-1555.py

PyQt5 pip 설치 실패:

root@kitploit:~
sudo apt install python3-pyqt5 python3-pyqt5.qtwebengine -y

스크립트 실행 권한 거부:

root@kitploit:~
chmod +x CVE-2026-1555.py
python3 CVE-2026-1555.py

requests/urllib3 SSL 오류:

root@kitploit:~
pip install --upgrade requests urllib3 certifi

📋 빠른 실행 (원라인)

root@kitploit:~
git clone https://github.com/YOUR_USERNAME/CVE-2026-1555-Linux.git && \
cd CVE-2026-1555-Linux && \
python3 -m venv venv && source venv/bin/activate && \
pip install -r requirements.txt -q && \
python3 CVE-2026-1555.py

⚠️ 면책 조항

root@kitploit:~
이 도구는 승인된 보안 연구 및 침투 테스트 전용입니다.
저자는 이 프로그램의 오용 또는 손해에 대해 책임을 지지 않습니다.
소유하거나 명시적인 서면 허가를 받은 시스템에만 사용하십시오.
허가되지 않은 사용은 불법입니다.

FriendsExploit • CVE-2026-1555 • Linux 에디션

연구자를 위해 제작되었습니다. 책임감 있게 사용하세요.

도구 다운로드
모듈설명
🖥️ SYSINFOPHP 버전, OS, 현재 사용자, 세이프 모드 상태, 서버 변수
💻 TERMINAL실시간 출력과 함께 전체 명령 실행 — 6가지 실행 방식 지원
📂 FILES서버의 모든 파일 읽기/쓰기/편집/삭제/다운로드
📤 UPLOAD모든 경로에 파일 업로드 또는 wget/curl로 원격 파일 가져오기
🔄 REVSHELL원클릭 리버스 쉘 실행 + 사전 제작된 bash/python3/perl/nc/php 쉘
🗄️ DB SCANwp-config.php 자동 탐지, DB 자격 증명 덤프, 수동 MySQL 실행기
필드정보
CVE 식별자CVE-2026-1555
영향 받는 소프트웨어WebStack WordPress 테마
취약점 유형인증되지 않은 임의 파일 업로드 → RCE
공격 벡터네트워크
인증 필요 여부필요하지 않음
CVSS v3 점수9.8 치명적
영향 받는 버전패치 이전의 모든 버전