
Examine instalações do WordPress em busca de vulnerabilidades wp2shell (CVE-2026-63030 + CVE-2026-60137). Identifica riscos completos de RCE e injeção SQL em vários sites com classificação de gravidade e relatórios CSV.
Uma ferramenta de auditoria de segurança somente leitura e não destrutiva que verifica instalações WordPress quanto à cadeia de vulnerabilidades wp2shell.
O Scanner WP2Shell é um utilitário bash que pesquisa recursivamente uma árvore de diretórios por instalações WordPress e verifica se cada site está executando uma versão principal vulnerável às vulnerabilidades wp2shell (CVE-2026-63030 + CVE-2026-60137).
Esta ferramenta foi projetada para administradores de sistemas e equipes de segurança identificarem rapidamente instâncias WordPress que necessitam de correção urgente.
O scanner identifica instalações WordPress localizando arquivos wp-includes/version.php no diretório alvo e em todos os subdiretórios. Para cada instalação encontrada, ele:
A ferramenta detecta três níveis de gravidade de vulnerabilidade:
Antes de usar o scanner, torne o script executável:
chmod +x wp2shell-scanner.sh
./wp2shell-scanner.sh /path/to/scan
Verifica o diretório especificado e todos os subdiretórios em busca de instalações WordPress, exibindo resultados no console.
./wp2shell-scanner.sh /path/to/scan --csv report.csv
Realiza a mesma verificação, mas também salva os resultados em report.csv para análise posterior ou integração com outras ferramentas.
# Scan entire web root
./wp2shell-scanner.sh /var/www
# Scan with CSV export
./wp2shell-scanner.sh /home/users --csv wordpress-audit.csv
# Scan web server directory with sudo (if needed for permission)
sudo ./wp2shell-scanner.sh /home
A ferramenta exibe resultados com indicadores de status codificados por cores:
Exemplo:
Scanning for WordPress installs under: /var/www
----------------------------------------------------------------------
[!] VULNERABLE - FULL RCE /var/www/site1 -> WP 6.9.3 (patch to 6.9.5 or 7.0.2 immediately)
[!] VULNERABLE - SQLi only /var/www/site2 -> WP 6.8.4 (patch to 6.8.6; no full RCE chain on this branch)
[OK] /var/www/site3 -> WP 7.1.0
[?] /var/www/site4 -> could not determine version
----------------------------------------------------------------------
Scan complete.
Sites found: 4
Vulnerable (RCE): 1
Vulnerable (SQLi): 1
Safe: 1
Unknown: 1
Ao usar --csv, um arquivo é criado com o seguinte formato:
path,version,status
"/var/www/site1",6.9.3,VULNERABLE (RCE)
"/var/www/site2",6.8.4,VULNERABLE (SQLi)
"/var/www/site3",7.1.0,SAFE
"/var/www/site4",unknown,UNKNOWN
Este formato é adequado para importação em planilhas, painéis de segurança ou fluxos de trabalho de correção automatizada.