
Kit de exploração automatizado para CVE-2026-1555, um RCE crítico de upload de arquivo não autenticado no tema WebStack do WordPress. Apresenta interface gráfica PyQt5, descoberta de alvos baseada em dorks e um webshell PHP com múltiplos recursos para pós-exploração.
██████╗██╗ ██╗███████╗ ██████╗ ██████╗ ██████╗ ██████╗
██╔════╝██║ ██║██╔════╝ ╚════██╗██╔═████╗╚════██╗██╔════╝
██║ ██║ ██║█████╗ █████╔╝██║██╔██║ █████╔╝███████╗
██║ ╚██╗ ██╔╝██╔══╝ ██╔═══╝ ████╔╝██║██╔═══╝ ██╔═══██╗
╚██████╗ ╚████╔╝ ███████╗ ███████╗╚██████╔╝███████╗╚██████╔╝
╚═════╝ ╚═══╝ ╚══════╝ ╚══════╝ ╚═════╝ ╚══════╝ ╚═════╝
Tema WebStack do WordPress — Execução Remota de Código Não Autenticada
Apenas para fins educacionais e testes de penetração autorizados.
CVE-2026-1555 é uma vulnerabilidade crítica que afeta o Tema WebStack do WordPress e permite que atacantes não autenticados realizem upload arbitrário de arquivos, levando à Execução Remota de Código (RCE) no servidor alvo.
Este kit de ferramentas (FriendsExploit) automatiza a descoberta e a exploração de alvos vulneráveis usando uma GUI PyQt5 limpa, com varredura de dorks integrada.
Target Surface → WordPress sites running WebStack theme
Vuln Type → Unauthenticated Arbitrary File Upload → RCE
CVSS Score → 9.8 (Critical)
Auth Required → None
Payload → ms.php (Multi-feature PHP Webshell)
CVE-2026-1555-Linux/
│
├── CVE-2026-1555.py # Main exploit tool (PyQt5 GUI)
├── ms.php # PHP webshell payload
├── Dork.txt # Fofa/Shodan dork for target discovery
├── requirements.txt # Python dependencies
└── README.md # You are here
| Requisito | Versão |
|---|---|
| Python | 3.8+ |
| PyQt5 | ≥ 5.15.0 |
| requests | ≥ 2.31.0 |
| urllib3 | ≥ 2.0.0 |
| SO | Linux (Debian/Ubuntu/Kali recomendado) |
git clone https://github.com/YOUR_USERNAME/CVE-2026-1555-Linux.git
cd CVE-2026-1555-Linux
python3 -m venv venv
source venv/bin/activate
pip install -r requirements.txt
Usuários Kali / Debian — se o PyQt5 falhar via pip, instale-o no sistema primeiro:
sudo apt install python3-pyqt5 -y
python3 CVE-2026-1555.py
A GUI será iniciada. Carregue os alvos manualmente ou use o scanner de dorks integrado.
ms.phpApós a exploração bem-sucedida, a ferramenta envia o ms.php para o alvo.
https://target.com/wp-content/themes/WebStack/ms.php
Senha padrão: fr13nds2026
| Módulo | Descrição |
|---|---|
| 🖥️ SYSINFO | Versão do PHP, SO, usuário atual, status do modo seguro, variáveis do servidor |
| 💻 TERMINAL | Execução completa de comandos com saída ao vivo — suporta 6 métodos de execução |
| 📂 FILES | Ler / Gravar / Editar / Excluir / Baixar qualquer arquivo no servidor |
| 📤 UPLOAD | Enviar arquivos para qualquer caminho ou buscar arquivos remotos via wget/curl |
| 🔄 REVSHELL | Reverse shell com um clique + shells bash/python3/perl/nc/php pré-construídas |
| 🗄️ DB SCAN | Detecta automaticamente o wp-config.php, extrai credenciais do banco de dados, executor manual de MySQL |
Na sua máquina, inicie um listener:
nc -lvnp 4444
Na aba REVSHELL do webshell → insira seu IP e porta → clique em FIRE.
Dork Fofa / Shodan (do Dork.txt):
body="wp-content/themes/WebStack"
Cole no Fofa ou no Shodan para enumerar alvos vulneráveis.
| Campo | Informação |
|---|---|
| ID CVE | CVE-2026-1555 |
| Software Afetado | Tema WebStack do WordPress |
| Tipo de Vulnerabilidade | Upload Arbitrário de Arquivos Não Autenticado → RCE |
| Vetor de Ataque | Rede |
| Autenticação | Não Necessária |
| Pontuação CVSS v3 | 9.8 Crítica |
| Versões Afetadas | Todas as versões anteriores ao patch |
[1] Discover target via dork scan
↓
[2] Confirm WebStack theme installation
↓
[3] Trigger vulnerable upload endpoint (no auth required)
↓
[4] Upload ms.php payload to webroot
↓
[5] Access webshell → achieve RCE
↓
[6] Escalate: dump DB creds, pivot, revshell
Erro de exibição do PyQt5 em servidor headless:
export DISPLAY=:0
# or use Xvfb
sudo apt install xvfb -y
Xvfb :0 -screen 0 1024x768x24 &
export DISPLAY=:0
python3 CVE-2026-1555.py
Falha no pip install do PyQt5:
sudo apt install python3-pyqt5 python3-pyqt5.qtwebengine -y
Permissão negada ao executar o script:
chmod +x CVE-2026-1555.py
python3 CVE-2026-1555.py
Erros SSL do requests/urllib3:
pip install --upgrade requests urllib3 certifi
git clone https://github.com/YOUR_USERNAME/CVE-2026-1555-Linux.git && \
cd CVE-2026-1555-Linux && \
python3 -m venv venv && source venv/bin/activate && \
pip install -r requirements.txt -q && \
python3 CVE-2026-1555.py
This tool is intended for authorized security research and penetration testing
only. The authors are not responsible for any misuse or damage caused by this
program. Only use against systems you own or have explicit written permission
to test. Unauthorized use is illegal.
FriendsExploit • CVE-2026-1555 • Edição Linux
Construído para pesquisadores. Use com responsabilidade.