Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
WP2Shell-Scanner — CLI somente leitura para verificar se um site WordPress está exposto ao WP2Shell (CVE-2026-63030 / CVE-2026-60137) | Kitploit
Ferramentas/GitHubGitHub/sec-dan/wp2shell-scanner
ReconhecimentoScanners de VulnerabilidadesColeta de InformaçõesSegurança WebTestes de PenetraçãoEnumeração de Subdomínios
GitHubsec-dan/wp2shell-scanner

WP2Shell-Scanner

CLI somente leitura para verificar se um site WordPress está exposto ao WP2Shell (CVE-2026-63030 / CVE-2026-60137)

Ver Repositório
6há 20 diasAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Scanner WP2Shell

Python CVE-2026-63030 CVE-2026-60137

Uma ferramenta de linha de comando que verifica se um site WordPress está exposto ao WP2Shell (CVE-2026-63030 e CVE-2026-60137). Ela lê a versão do WordPress e a superfície da API REST por meio de requisições somente leitura e emite um veredito. Ela não explora nada.

[!WARNING] Apenas para testes autorizados. Use-a em sites que você possui ou para os quais tem permissão por escrito para verificar. O autor (DanSec) não se responsabiliza por uso indevido ou danos.

Sobre o WP2Shell

O WP2Shell encadeia uma injeção de SQL (CVE-2026-60137) com uma falha no processador de lote da REST (CVE-2026-63030) por meio do endpoint /wp-json/batch/v1, permitindo execução remota de código não autenticada em uma instalação padrão do WordPress. Ambas as CVEs estão no catálogo de explorações conhecidas da CISA.

RamoVulnerávelCorrigido em
6.9.x6.9.0 até 6.9.46.9.5
7.0.x7.0.0 até 7.0.17.0.2
7.1 e posterioresnão afetadon/d

Instalação

Requer Python 3.8+.

root@kitploit:~
pip install -r requirements.txt

requests e rich são necessários. sublist3r é opcional (enumeração de subdomínios). Para enumeração mais ampla, instale subfinder (um binário Go, não pip) e passe --subfinder.

Uso

root@kitploit:~
# Verificar um host
python wpScanner.py example.com --passive

# Enumerar subdomínios de um domínio raiz e verificar cada um
python wpScanner.py example.com --subfinder --threads 8

Resultados

Os resultados também são gravados em CSV. Quando as fontes de versão divergem, a ferramenta classifica pela menor para evitar um falso "tudo limpo". Uma verificação remota não consegue ver um patch retroportado que deixou a string de versão inalterada, portanto, em hosts que você controla, wp core version é a verdade absoluta.

Remediação

Atualize o núcleo para 6.9.5, 7.0.2 ou 7.1+ (wp core update). Se você ainda não puder aplicar o patch, bloqueie /wp-json/batch/v1 no seu firewall e restrinja o acesso anônimo à REST.

Aviso legal

Fornecido apenas para uso autorizado e defensivo. Você é responsável por ter permissão para verificar qualquer host para o qual aponte a ferramenta.

Baixar ferramenta
OpçãoDescriçãoPadrão
-o, --outputArquivo de saída CSVWP2Shell_output.csv
--passiveVerificar apenas o host informado, pular enumeraçãodesativado
--subfinderAdicionar subfinder como fonte de subdomíniosdesativado
--threadsTrabalhadores concorrentes1
--retriesTentativas por host1
--rate-limitMáx. de requisições/seg (mono-thread, 0 = sem limite)0
VereditoSignificado
VULNERABLEVersão afetada e o endpoint de lote está acessível.
LIKELY_MITIGATEDVersão afetada, mas o endpoint de lote parece bloqueado ou a REST está desativada.
PATCHEDVersão corrigida, ou anterior às versões afetadas.
VERSION_UNKNOWNWordPress encontrado, mas a versão não pôde ser lida.
NOT_WORDPRESSNenhuma impressão digital de WordPress.
ERRORInacessível ou erro de rede.