Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
wp2shell-scanner — WordPress wp2shell сканер цепочек уязвимостей для CVE-2026-63030 и CVE-2026-60137, с активным обнаружением, опциональным PoC, экспортом в JSON. | Kitploit
Инструменты/GitHubGitHub/hidden-investigations/wp2shell-scanner
Сканеры уязвимостейГенерация полезной нагрузкиЭксплуатацияСбор информацииВеб-безопасностьТестирование на Проникновение
GitHubhidden-investigations/wp2shell-scanner

wp2shell-scanner

WordPress wp2shell сканер цепочек уязвимостей для CVE-2026-63030 и CVE-2026-60137, с активным обнаружением, опциональным PoC, экспортом в JSON.

РепозиторийСайт
11121 месяц назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

wp2Shell Scanner – с PoC

CVE-2026-63030 и CVE-2026-60137 – сканер цепочки уязвимостей WordPress wp2shell

Авторизованный инструмент для исследования безопасности с опциональным PoC для проверки команд.

wp2shell-scanner обнаруживает цепочку уязвимостей WordPress wp2shell, проверяя публичные признаки WordPress, снимая отпечатки версий, анализируя поведение REST batch и измеряя активную временную разницу. Он предназначен для авторизованных защитных исследований, сред CTF и систем, которыми вы владеете или управляете.


⚠️ Правовое и этическое предупреждение

Этот проект предоставляется исключительно для авторизованного тестирования безопасности и защитных исследований.

  • Используйте его только против систем, которыми вы владеете, управляете или имеете явное разрешение на проверку.
  • Не сканируйте публичные веб-сайты, производственные системы или инфраструктуру, которую вы не контролируете.
  • -p/--poc изменяет состояние WordPress перед попыткой очистки по мере возможности.
  • Вы несете ответственность за соблюдение всех применимых законов, нормативных актов и соглашений.

Возможности

Процесс обнаружения

  • Сканирование одной цели или дедуплицированного списка целей.
  • Обнаружение публичных маркеров WordPress: HTML, заголовков и REST API.
  • Снятие отпечатков версий WordPress, если возможно.
  • Проверка поведения REST batch и сбор структурных маркеров маршрутов.
  • Использование повторяющихся базовых и задержанных временных зондов для активного подтверждения.

CLI, ориентированный на исследователей

  • Одновременное сканирование списка с настраиваемым количеством рабочих потоков.
  • Понятный прогресс завершения по каждой цели и итоговая разбивка статусов.
  • Цветной вывод в терминал, который автоматически становится обычным при перенаправлении или передаче через конвейер.
  • Экспорт в JSON с возможностью включения всех результатов сканирования.
  • Тихий многострочный вывод команд и подробная диагностика ответов PoC.
  • Информативные ошибки ввода, сети и ответов.
  • Опциональный PoC проверки команд после активного подтверждения, использующий по умолчанию whoami или команду, предоставленную исследователем.

Требования

  • Python 3.10 или новее
  • Зависимости, перечисленные в requirements.txt:
    • requests
    • colorama

Установка

Получите этот репозиторий, затем установите зависимости из его корневого каталога.

  1. Перейдите в каталог проекта:

    root@kitploit:~
    cd wp2shell-scanner
    
  2. Необязательно, но рекомендуется: создайте и активируйте виртуальное окружение:

    root@kitploit:~
    python3 -m venv .venv
    source .venv/bin/activate
    # Windows PowerShell: .venv\Scripts\Activate.ps1
    
  3. Установите зависимости:

    root@kitploit:~
    python3 -m pip install -r requirements.txt
    
  4. Убедитесь, что CLI доступен:

    root@kitploit:~
    python3 wp2shell-scanner.py -h
    

Использование

Показать справку:

root@kitploit:~
python3 wp2shell-scanner.py -h

Запуск инструмента без цели выводит фирменный текст справки и завершается с ошибкой использования. Укажите ровно один источник цели: -u/--url для одной цели или -l/--list для файла с целями.

root@kitploit:~
python3 wp2shell-scanner.py -u https://wordpress.example

Цели без схемы рассматриваются как URL-адреса http://. Файлы списков целей используют один URL на строку; пустые строки и строки, начинающиеся с #, игнорируются. Неверные записи сообщаются с указанием номера строки.

Поддерживаемая точка входа — корневой скрипт:

root@kitploit:~
python3 wp2shell-scanner.py -u https://wordpress.example

Параметры командной строки

Цели

ПараметрОписаниеПо умолчанию
-u URL, --url URLСканировать один URL-адрес цели WordPress. Взаимоисключающе с --list.Нет
-l FILE, --list FILEСканировать URL-адреса целей из текстового файла. Взаимоисключающе с --url.Нет

Поведение сканирования и PoC

ПараметрОписаниеПо умолчанию
-p, --pocПосле активного подтверждения запускает изменяющий состояние PoC проверки команд. Использует whoami, если не указан --command.Выкл
-c COMMAND, --command COMMANDВыполнить КОМАНДУ во время --poc; требует --poc.whoami
-t N, --threads NОдновременные рабочие потоки для сканирования списка. N должен быть не менее 1.10

Вывод и представление

ПараметрОписаниеПо умолчанию
-o FILE, --output FILEЗаписать массив JSON в кодировке UTF-8 с результатами в ФАЙЛ. По умолчанию включаются только подтвержденные уязвимые результаты.Нет
--all-resultsВключает все результаты сканирования в --output, включая неуязвимые, не-WordPress и ошибки.Выкл
-v, --verboseПоказать финальный HTTP-статус PoC и заголовок X-Action-Redirect.Выкл
-q, --quietПри успешном выполнении PoC выводить только нормализованный вывод команды. Ошибки и предупреждения об очистке выводятся в stderr.Выкл
--no-colorОтключить цветной вывод в терминал.Выкл

Примеры

Сканировать одну цель:

root@kitploit:~
python3 wp2shell-scanner.py --url https://wordpress.example

Сканировать список целей с 20 рабочими потоками:

root@kitploit:~
python3 wp2shell-scanner.py --list targets.txt --threads 20

Запустить изменяющий состояние проверочный PoC только после активного подтверждения цели сканером:

root@kitploit:~
python3 wp2shell-scanner.py -u https://wordpress.example -p

Запустить команду, предоставленную исследователем, и вывести только ее нормализованный многострочный вывод:

root@kitploit:~
python3 wp2shell-scanner.py --url https://wordpress.example -p --command "ls -la" --quiet

Записать только подтвержденные уязвимые результаты в JSON, или включить все цели с --all-results:

root@kitploit:~
python3 wp2shell-scanner.py --list targets.txt --output results.json
python3 wp2shell-scanner.py --list targets.txt --output results.json --all-results

Интерпретация результатов

РезультатЗначение
VULNERABLEАктивный временной зонд подтвердил цепочку уязвимостей. Немедленно исправьте цель.
POTENTIALLY AFFECTEDПубличная версия находится в затронутом диапазоне, но активное подтверждение было заблокировано или неубедительно. Исправьте и проведите расследование.
NOT VULNERABLEАктивный зонд не был подтвержден, и не было обнаружено затронутых публичных версий.
NOT WORDPRESSНе найдено публичных признаков WordPress.
ERRORСетевая ошибка, ошибка TLS, ввода цели или неожиданного ответа помешала надежному сканированию.

Затронутые стабильные релизы: WordPress 6.9.0–6.9.4 и 7.0.0–7.0.1. Немедленно обновитесь до 6.9.5 или 7.0.2, или более поздней версии.

Коды выхода

КодЗначение
0Сканирование завершено без результатов POTENTIALLY AFFECTED. Подтвержденные уязвимые результаты также используют этот код.
1Хотя бы одна цель имеет статус POTENTIALLY AFFECTED.
2Ввод цели был недействителен, или каждая запланированная цель завершилась ошибкой.

Авторы и благодарности

  • Hidden Investigations – за публикацию сканера wp2Shell и инструмента PoC.
  • @sakibulalikhan – автор инструмента.

Лицензия

Этот проект лицензирован по лицензии MIT. Подробнее см. LICENSE.

📬 Свяжитесь с нами: [email protected]

Скачать инструмент