
CVE-2026-1555(WebStack WordPress 테마의 중요한 인증되지 않은 파일 업로드 RCE)를 위한 자동화된 익스플로잇 툴킷입니다. PyQt5 GUI, 도크 기반 대상 탐색, 그리고 사후 침투를 위한 다기능 PHP 웹쉘을 특징으로 합니다.
██████╗██╗ ██╗███████╗ ██████╗ ██████╗ ██████╗ ██████╗
██╔════╝██║ ██║██╔════╝ ╚════██╗██╔═████╗╚════██╗██╔════╝
██║ ██║ ██║█████╗ █████╔╝██║██╔██║ █████╔╝███████╗
██║ ╚██╗ ██╔╝██╔══╝ ██╔═══╝ ████╔╝██║██╔═══╝ ██╔═══██╗
╚██████╗ ╚████╔╝ ███████╗ ███████╗╚██████╔╝███████╗╚██████╔╝
╚═════╝ ╚═══╝ ╚══════╝ ╚══════╝ ╚═════╝ ╚══════╝ ╚═════╝
WordPress WebStack 테마 — 인증 없이 원격 코드 실행
교육 및 승인된 침투 테스트 전용입니다.
CVE-2026-1555는 WebStack WordPress 테마에 영향을 미치는 치명적인 취약점으로, 인증되지 않은 공격자가 대상 서버에서 임의 파일 업로드를 수행하여 원격 코드 실행(RCE) 을 가능하게 합니다.
이 툴킷 (FriendsExploit)은 통합된 도크 스캐닝이 포함된 깔끔한 PyQt5 GUI를 사용하여 취약한 대상의 발견 및 익스플로잇을 자동화합니다.
공격 대상 → WebStack 테마를 실행 중인 WordPress 사이트
취약점 유형 → 인증되지 않은 임의 파일 업로드 → RCE
CVSS 점수 → 9.8 (치명적)
인증 필요 여부 → 없음
페이로드 → ms.php (다기능 PHP 웹쉘)
CVE-2026-1555-Linux/
│
├── CVE-2026-1555.py # 주요 익스플로잇 도구 (PyQt5 GUI)
├── ms.php # PHP 웹쉘 페이로드
├── Dork.txt # 대상 발견을 위한 Fofa/Shodan 도크
├── requirements.txt # Python 종속성
└── README.md # 현재 문서
| 요구 사항 | 버전 |
|---|---|
| Python | 3.8+ |
| PyQt5 | ≥ 5.15.0 |
| requests | ≥ 2.31.0 |
| urllib3 | ≥ 2.0.0 |
| OS | Linux (Debian/Ubuntu/Kali 권장) |
git clone https://github.com/YOUR_USERNAME/CVE-2026-1555-Linux.git
cd CVE-2026-1555-Linux
python3 -m venv venv
source venv/bin/activate
pip install -r requirements.txt
Kali / Debian 사용자 — PyQt5가 pip로 설치되지 않으면 먼저 시스템 전체에 설치하세요:
sudo apt install python3-pyqt5 -y
python3 CVE-2026-1555.py
GUI가 실행됩니다. 수동으로 대상을 로드하거나 내장된 도크 스캐너를 사용하세요.
ms.php성공적인 익스플로잇 후, 도구는 ms.php를 대상에 업로드합니다.
https://target.com/wp-content/themes/WebStack/ms.php
기본 비밀번호: fr13nds2026
자신의 시스템에서 리스너를 시작하세요:
nc -lvnp 4444
웹쉘의 REVSHELL 탭에서 → IP와 포트를 입력하고 → FIRE를 누르세요.
Fofa / Shodan 도크 (Dork.txt에서 제공):
body="wp-content/themes/WebStack"
Fofa 또는 Shodan에 붙여넣어 취약한 대상을 열거하세요.
[1] 도크 스캔을 통해 대상 발견
↓
[2] WebStack 테마 설치 확인
↓
[3] 취약한 업로드 엔드포인트 트리거 (인증 불필요)
↓
[4] 웹 루트에 ms.php 페이로드 업로드
↓
[5] 웹쉘 접근 → RCE 달성
↓
[6] 확장: DB 자격 증명 덤프, 피봇, 리버스 쉘
헤드리스 서버에서 PyQt5 표시 오류:
export DISPLAY=:0
# 또는 Xvfb 사용
sudo apt install xvfb -y
Xvfb :0 -screen 0 1024x768x24 &
export DISPLAY=:0
python3 CVE-2026-1555.py
PyQt5 pip 설치 실패:
sudo apt install python3-pyqt5 python3-pyqt5.qtwebengine -y
스크립트 실행 권한 거부:
chmod +x CVE-2026-1555.py
python3 CVE-2026-1555.py
requests/urllib3 SSL 오류:
pip install --upgrade requests urllib3 certifi
git clone https://github.com/YOUR_USERNAME/CVE-2026-1555-Linux.git && \
cd CVE-2026-1555-Linux && \
python3 -m venv venv && source venv/bin/activate && \
pip install -r requirements.txt -q && \
python3 CVE-2026-1555.py
이 도구는 승인된 보안 연구 및 침투 테스트 전용입니다.
저자는 이 프로그램의 오용 또는 손해에 대해 책임을 지지 않습니다.
소유하거나 명시적인 서면 허가를 받은 시스템에만 사용하십시오.
허가되지 않은 사용은 불법입니다.
FriendsExploit • CVE-2026-1555 • Linux 에디션
연구자를 위해 제작되었습니다. 책임감 있게 사용하세요.
| 모듈 | 설명 |
|---|
| 🖥️ SYSINFO | PHP 버전, OS, 현재 사용자, 세이프 모드 상태, 서버 변수 |
| 💻 TERMINAL | 실시간 출력과 함께 전체 명령 실행 — 6가지 실행 방식 지원 |
| 📂 FILES | 서버의 모든 파일 읽기/쓰기/편집/삭제/다운로드 |
| 📤 UPLOAD | 모든 경로에 파일 업로드 또는 wget/curl로 원격 파일 가져오기 |
| 🔄 REVSHELL | 원클릭 리버스 쉘 실행 + 사전 제작된 bash/python3/perl/nc/php 쉘 |
| 🗄️ DB SCAN | wp-config.php 자동 탐지, DB 자격 증명 덤프, 수동 MySQL 실행기 |
| 필드 | 정보 |
|---|
| CVE 식별자 | CVE-2026-1555 |
| 영향 받는 소프트웨어 | WebStack WordPress 테마 |
| 취약점 유형 | 인증되지 않은 임의 파일 업로드 → RCE |
| 공격 벡터 | 네트워크 |
| 인증 필요 여부 | 필요하지 않음 |
| CVSS v3 점수 | 9.8 치명적 |
| 영향 받는 버전 | 패치 이전의 모든 버전 |