Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
WG-CVE-2026-1555-Linux — Kit de exploração automatizado para CVE-2026-1555, um RCE crítico de upload de arquivo não autenticado no tema WebStack do WordPress. Apresenta interface gráfica PyQt5, descoberta de alvos baseada em dorks e um webshell PHP com múltiplos recursos para pós-exploração. | Kitploit
Ferramentas/GitHubGitHub/willygailo/wg-cve-2026-1555-linux
ReconhecimentoAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoComando e ControleAprendizado e EducaçãoRed TeamingDesenvolvimento de Payloads

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
GitHubwillygailo/wg-cve-2026-1555-linux

WG-CVE-2026-1555-Linux

Kit de exploração automatizado para CVE-2026-1555, um RCE crítico de upload de arquivo não autenticado no tema WebStack do WordPress. Apresenta interface gráfica PyQt5, descoberta de alvos baseada em dorks e um webshell PHP com múltiplos recursos para pós-exploração.

Ver Repositório
12há 3 mesesAinda não revisado
Compartilhar
 ██████╗██╗   ██╗███████╗    ██████╗  ██████╗ ██████╗  ██████╗      
██╔════╝██║   ██║██╔════╝    ╚════██╗██╔═████╗╚════██╗██╔════╝      
██║     ██║   ██║█████╗       █████╔╝██║██╔██║ █████╔╝███████╗      
██║     ╚██╗ ██╔╝██╔══╝      ██╔═══╝ ████╔╝██║██╔═══╝ ██╔═══██╗     
╚██████╗ ╚████╔╝ ███████╗    ███████╗╚██████╔╝███████╗╚██████╔╝     
 ╚═════╝  ╚═══╝  ╚══════╝    ╚══════╝ ╚═════╝ ╚══════╝ ╚═════╝      

CVE-2026-1555 — RCE no Tema WebStack do WordPress

Tema WebStack do WordPress — Execução Remota de Código Não Autenticada

Python PyQt5 Platform PHP Status

Apenas para fins educacionais e testes de penetração autorizados.


📌 Visão Geral

CVE-2026-1555 é uma vulnerabilidade crítica que afeta o Tema WebStack do WordPress e permite que atacantes não autenticados realizem upload arbitrário de arquivos, levando à Execução Remota de Código (RCE) no servidor alvo.

Este kit de ferramentas (FriendsExploit) automatiza a descoberta e a exploração de alvos vulneráveis usando uma GUI PyQt5 limpa, com varredura de dorks integrada.

Target Surface  →  WordPress sites running WebStack theme
Vuln Type       →  Unauthenticated Arbitrary File Upload → RCE
CVSS Score      →  9.8 (Critical)
Auth Required   →  None
Payload         →  ms.php (Multi-feature PHP Webshell)

📁 Estrutura do Projeto

CVE-2026-1555-Linux/
│
├── CVE-2026-1555.py          # Main exploit tool (PyQt5 GUI)
├── ms.php                    # PHP webshell payload
├── Dork.txt                  # Fofa/Shodan dork for target discovery
├── requirements.txt          # Python dependencies
└── README.md                 # You are here

⚙️ Requisitos

RequisitoVersão
Python3.8+
PyQt5≥ 5.15.0
requests≥ 2.31.0
urllib3≥ 2.0.0
SOLinux (Debian/Ubuntu/Kali recomendado)

🚀 Configuração e Instalação

Passo 1 — Clonar o Repositório

git clone https://github.com/YOUR_USERNAME/CVE-2026-1555-Linux.git
cd CVE-2026-1555-Linux

Passo 2 — Criar Ambiente Virtual (recomendado)

python3 -m venv venv
source venv/bin/activate

Passo 3 — Instalar Dependências

pip install -r requirements.txt

Usuários Kali / Debian — se o PyQt5 falhar via pip, instale-o no sistema primeiro:

sudo apt install python3-pyqt5 -y

Passo 4 — Executar a Ferramenta

python3 CVE-2026-1555.py

A GUI será iniciada. Carregue os alvos manualmente ou use o scanner de dorks integrado.


🐚 Webshell — ms.php

Após a exploração bem-sucedida, a ferramenta envia o ms.php para o alvo.

Acesso

https://target.com/wp-content/themes/WebStack/ms.php

Senha padrão: fr13nds2026

Recursos do Webshell

MóduloDescrição
🖥️ SYSINFOVersão do PHP, SO, usuário atual, status do modo seguro, variáveis do servidor
💻 TERMINALExecução completa de comandos com saída ao vivo — suporta 6 métodos de execução
📂 FILESLer / Gravar / Editar / Excluir / Baixar qualquer arquivo no servidor
📤 UPLOADEnviar arquivos para qualquer caminho ou buscar arquivos remotos via wget/curl
🔄 REVSHELLReverse shell com um clique + shells bash/python3/perl/nc/php pré-construídas
🗄️ DB SCANDetecta automaticamente o wp-config.php, extrai credenciais do banco de dados, executor manual de MySQL

Configuração do Reverse Shell

Na sua máquina, inicie um listener:

nc -lvnp 4444

Na aba REVSHELL do webshell → insira seu IP e porta → clique em FIRE.


🔎 Descoberta de Alvos (Dork)

Dork Fofa / Shodan (do Dork.txt):

body="wp-content/themes/WebStack"

Cole no Fofa ou no Shodan para enumerar alvos vulneráveis.


🔬 Detalhes da Vulnerabilidade

CampoInformação
ID CVECVE-2026-1555
Software AfetadoTema WebStack do WordPress
Tipo de VulnerabilidadeUpload Arbitrário de Arquivos Não Autenticado → RCE
Vetor de AtaqueRede
AutenticaçãoNão Necessária
Pontuação CVSS v39.8 Crítica
Versões AfetadasTodas as versões anteriores ao patch

Fluxo de Ataque

[1] Discover target via dork scan
        ↓
[2] Confirm WebStack theme installation
        ↓
[3] Trigger vulnerable upload endpoint (no auth required)
        ↓
[4] Upload ms.php payload to webroot
        ↓
[5] Access webshell → achieve RCE
        ↓
[6] Escalate: dump DB creds, pivot, revshell

🛠️ Solução de Problemas

Erro de exibição do PyQt5 em servidor headless:

export DISPLAY=:0
# or use Xvfb
sudo apt install xvfb -y
Xvfb :0 -screen 0 1024x768x24 &
export DISPLAY=:0
python3 CVE-2026-1555.py

Falha no pip install do PyQt5:

sudo apt install python3-pyqt5 python3-pyqt5.qtwebengine -y

Permissão negada ao executar o script:

chmod +x CVE-2026-1555.py
python3 CVE-2026-1555.py

Erros SSL do requests/urllib3:

pip install --upgrade requests urllib3 certifi

📋 Execução Rápida (One-liner)

git clone https://github.com/YOUR_USERNAME/CVE-2026-1555-Linux.git && \
cd CVE-2026-1555-Linux && \
python3 -m venv venv && source venv/bin/activate && \
pip install -r requirements.txt -q && \
python3 CVE-2026-1555.py

⚠️ Aviso Legal

This tool is intended for authorized security research and penetration testing 
only. The authors are not responsible for any misuse or damage caused by this 
program. Only use against systems you own or have explicit written permission 
to test. Unauthorized use is illegal.

FriendsExploit • CVE-2026-1555 • Edição Linux

Construído para pesquisadores. Use com responsabilidade.

Baixar ferramenta