
Сканирует установки WordPress на предмет уязвимостей wp2shell (CVE-2026-63030 + CVE-2026-60137). Выявляет риски полного RCE и SQL-инъекций на множестве сайтов с классификацией по степени серьёзности и формированием CSV-отчётов.
Read-only, неразрушающий инструмент аудита безопасности, который сканирует установки WordPress на наличие цепочки уязвимостей wp2shell.
WP2Shell Scanner — это bash-утилита, которая рекурсивно ищет установки WordPress в дереве каталогов и проверяет, использует ли каждый сайт версию ядра, уязвимую к wp2shell (CVE-2026-63030 + CVE-2026-60137).
Инструмент предназначен для системных администраторов и команд безопасности, чтобы быстро выявлять экземпляры WordPress, требующие срочного обновления.
Сканер находит установки WordPress по файлам wp-includes/version.php в целевом каталоге и всех подкаталогах. Для каждой найденной установки он:
Инструмент определяет три уровня серьёзности уязвимости:
Перед использованием сканера сделайте скрипт исполняемым:
chmod +x wp2shell-scanner.sh
./wp2shell-scanner.sh /path/to/scan
Сканирует указанный каталог и все подкаталоги на наличие установок WordPress, выводя результаты в консоль.
./wp2shell-scanner.sh /path/to/scan --csv report.csv
Выполняет то же сканирование, но также сохраняет результаты в report.csv для дальнейшего анализа или интеграции с другими инструментами.
# Сканирование всего веб-корня
./wp2shell-scanner.sh /var/www
# Сканирование с экспортом в CSV
./wp2shell-scanner.sh /home/users --csv wordpress-audit.csv
# Сканирование каталога веб-сервера с sudo (если нужны права)
sudo ./wp2shell-scanner.sh /home
Инструмент отображает результаты с цветовыми индикаторами статуса:
Пример:
Scanning for WordPress installs under: /var/www
----------------------------------------------------------------------
[!] VULNERABLE - FULL RCE /var/www/site1 -> WP 6.9.3 (patch to 6.9.5 or 7.0.2 immediately)
[!] VULNERABLE - SQLi only /var/www/site2 -> WP 6.8.4 (patch to 6.8.6; no full RCE chain on this branch)
[OK] /var/www/site3 -> WP 7.1.0
[?] /var/www/site4 -> could not determine version
----------------------------------------------------------------------
Scan complete.
Sites found: 4
Vulnerable (RCE): 1
Vulnerable (SQLi): 1
Safe: 1
Unknown: 1
При использовании --csv создаётся файл следующего формата:
path,version,status
"/var/www/site1",6.9.3,VULNERABLE (RCE)
"/var/www/site2",6.8.4,VULNERABLE (SQLi)
"/var/www/site3",7.1.0,SAFE
"/var/www/site4",unknown,UNKNOWN
Этот формат подходит для импорта в электронные таблицы, панели безопасности или автоматизированные процессы устранения уязвимостей.