Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
wp2shell-scanner — WordPress wp2shell scanner de cadeia de vulnerabilidades para CVE-2026-63030 e CVE-2026-60137, com detecção ativa, PoC opcional, exportação JSON. | Kitploit
Ferramentas/GitHubGitHub/hidden-investigations/wp2shell-scanner
Scanners de VulnerabilidadesGeração de PayloadsExploraçãoColeta de InformaçõesSegurança WebTestes de Penetração
GitHubhidden-investigations/wp2shell-scanner

wp2shell-scanner

WordPress wp2shell scanner de cadeia de vulnerabilidades para CVE-2026-63030 e CVE-2026-60137, com detecção ativa, PoC opcional, exportação JSON.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver RepositórioSite
11há 1 mêsAinda não revisado

Scanner wp2Shell – com PoC

CVE-2026-63030 e CVE-2026-60137 – Scanner da cadeia de vulnerabilidade wp2shell do WordPress

Ferramenta autorizada de pesquisa de segurança com PoC opcional de verificação de comando.

wp2shell-scanner detecta a cadeia de vulnerabilidade wp2shell do WordPress validando evidências públicas do WordPress, identificando versões expostas, verificando o comportamento de lote REST e medindo uma diferença de tempo ativa. Ele é destinado a pesquisas defensivas autorizadas, ambientes CTF e sistemas que você possui ou administra.


⚠️ Aviso legal e ético

Este projeto é fornecido estritamente para testes de segurança autorizados e pesquisa defensiva.

  • Use apenas contra sistemas que você possui, administra ou tem permissão explícita para avaliar.
  • Não escaneie sites públicos, sistemas de produção ou infraestrutura que você não controla.
  • -p/--poc altera o estado do WordPress antes de tentar limpeza de melhor esforço.
  • Você é responsável por cumprir todas as leis, regulamentos e acordos aplicáveis.

Funcionalidades

Fluxo de detecção

  • Escaneie um único alvo ou uma lista deduplicada de alvos.
  • Detecte marcadores públicos HTML, de cabeçalho e API REST do WordPress.
  • Identifique versões expostas do WordPress quando possível.
  • Verifique o comportamento de lote REST e colete marcadores estruturais de rota.
  • Use sondagens de linha de base repetidas e atrasadas para confirmação ativa.

CLI focada em pesquisadores

  • Escaneamento simultâneo de listas com contagem configurável de workers.
  • Progresso claro de conclusão por alvo e resumo do status final.
  • Saída de terminal colorida que permanece simples automaticamente quando canalizada ou redirecionada.
  • Exportação JSON com inclusão opcional de todos os resultados de escaneamento.
  • Saída silenciosa de comando multilinha e diagnósticos detalhados de resposta PoC.
  • Erros acionáveis de entrada, rede e resposta.
  • PoC opcional de verificação de comando após confirmação ativa, usando whoami por padrão ou um comando fornecido pelo pesquisador.

Requisitos

  • Python 3.10 ou superior
  • Dependências listadas em requirements.txt:
    • requests
    • colorama

Instalação

Obtenha este repositório e instale as dependências a partir do diretório raiz.

  1. Mude para o diretório do projeto:

    root@kitploit:~
    cd wp2shell-scanner
    
  2. Opcional, mas recomendado: crie e ative um ambiente virtual:

    root@kitploit:~
    python3 -m venv .venv
    source .venv/bin/activate
    # Windows PowerShell: .venv\Scripts\Activate.ps1
    
  3. Instale as dependências:

    root@kitploit:~
    python3 -m pip install -r requirements.txt
    
  4. Confirme que a CLI está disponível:

    root@kitploit:~
    python3 wp2shell-scanner.py -h
    

Uso

Exibir ajuda:

root@kitploit:~
python3 wp2shell-scanner.py -h

Executar a ferramenta sem um alvo exibe o texto de ajuda com a marca e sai com um erro de uso. Forneça exatamente uma fonte de alvo: -u/--url para um alvo ou -l/--list para um arquivo de alvos.

root@kitploit:~
python3 wp2shell-scanner.py -u https://wordpress.example

Alvos sem esquema são tratados como URLs http://. Arquivos de lista de alvos usam uma URL por linha; linhas em branco e linhas começando com # são ignoradas. Entradas inválidas são relatadas com seu número de linha.

O ponto de entrada suportado é o script raiz:

root@kitploit:~
python3 wp2shell-scanner.py -u https://wordpress.example

Opções da linha de comando

Alvos

Comportamento de escaneamento e PoC

Saída e apresentação


Exemplos

Escaneie um alvo:

root@kitploit:~
python3 wp2shell-scanner.py --url https://wordpress.example

Escaneie uma lista de alvos com 20 workers:

root@kitploit:~
python3 wp2shell-scanner.py --list targets.txt --threads 20

Execute o PoC de verificação que altera o estado apenas após o scanner confirmar ativamente o alvo:

root@kitploit:~
python3 wp2shell-scanner.py -u https://wordpress.example -p

Execute um comando fornecido pelo pesquisador e imprima apenas sua saída normalizada multilinha:

root@kitploit:~
python3 wp2shell-scanner.py --url https://wordpress.example -p --command "ls -la" --quiet

Escreva apenas resultados confirmados como vulneráveis para JSON, ou inclua todos os alvos com --all-results:

root@kitploit:~
python3 wp2shell-scanner.py --list targets.txt --output results.json
python3 wp2shell-scanner.py --list targets.txt --output results.json --all-results

Interpretação de resultados

As versões estáveis afetadas são WordPress 6.9.0–6.9.4 e 7.0.0–7.0.1. Atualize para 6.9.5 ou 7.0.2, ou uma versão posterior, imediatamente.

Códigos de saída

CódigoSignificado
0O escaneamento foi concluído sem nenhum resultado POTENTIALLY AFFECTED. Resultados confirmados como vulneráveis também usam este código.

Créditos e agradecimentos

  • Hidden Investigations – por publicar o scanner e a ferramenta PoC wp2Shell.
  • @sakibulalikhan – autor da ferramenta.

Licença

Este projeto está licenciado sob a Licença MIT. Consulte LICENSE para detalhes.

📬 Entre em contato: [email protected]

Baixar ferramenta
OpçãoDescriçãoPadrão
-u URL, --url URLEscaneie uma URL alvo do WordPress. Exclusivo mútuo com --list.Nenhum
-l FILE, --list FILEEscaneie URLs alvo de um arquivo de texto. Exclusivo mútuo com --url.Nenhum
OpçãoDescriçãoPadrão
-p, --pocApós confirmação ativa, execute o PoC de verificação de comando que altera o estado. Usa whoami a menos que --command seja fornecido.Desligado
-c COMMAND, --command COMMANDExecute COMMAND durante --poc; requer --poc.whoami
-t N, --threads NWorkers simultâneos de alvo para um escaneamento de lista. N deve ser pelo menos 1.10
OpçãoDescriçãoPadrão
-o FILE, --output FILEEscreva um array JSON UTF-8 de resultados em FILE. Por padrão, apenas resultados confirmados como vulneráveis são incluídos.Nenhum
--all-resultsInclua todos os resultados de escaneamento em --output, incluindo resultados não vulneráveis, não-WordPress e de erro.Desligado
-v, --verboseMostre o status HTTP final do PoC e o cabeçalho X-Action-Redirect.Desligado
-q, --quietNa execução bem-sucedida do PoC, imprima apenas a saída normalizada do comando. Falhas e avisos de limpeza vão para stderr.Desligado
--no-colorDesative a saída colorida do terminal.Desligado
ResultadoSignificado
VULNERABLEA sonda de tempo ativa confirmou a cadeia de vulnerabilidade. Corrija o alvo imediatamente.
POTENTIALLY AFFECTEDUma versão pública está em uma faixa afetada, mas a confirmação ativa foi bloqueada ou inconclusiva. Corrija e investigue.
NOT VULNERABLEA sonda ativa não foi confirmada e nenhuma versão pública afetada foi detectada.
NOT WORDPRESSEvidência pública do WordPress não foi encontrada.
ERRORUm erro de rede, TLS, entrada de alvo ou resposta inesperada impediu um escaneamento confiável.
1Pelo menos um alvo está POTENTIALLY AFFECTED.
2A entrada do alvo era inválida, ou todos os alvos agendados terminaram em erro.