Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
WG-CVE-2026-1555-Linux — Автоматизированный набор эксплойтов для CVE-2026-1555, критической уязвимости RCE неавторизованной загрузки файлов в теме WebStack WordPress. Включает графический интерфейс PyQt5, поиск целей на основе дорков и многофункциональный PHP-веб-шелл для пост-эксплуатации. | Kitploit
Инструменты/GitHubGitHub/willygailo/wg-cve-2026-1555-linux
РазведкаАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и УправлениеОбучение и ОбразованиеRed TeamingРазработка Полезной Нагрузки

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
GitHubwillygailo/wg-cve-2026-1555-linux

WG-CVE-2026-1555-Linux

Автоматизированный набор эксплойтов для CVE-2026-1555, критической уязвимости RCE неавторизованной загрузки файлов в теме WebStack WordPress. Включает графический интерфейс PyQt5, поиск целей на основе дорков и многофункциональный PHP-веб-шелл для пост-эксплуатации.

Репозиторий
33 месяцев назадЕщё не проверено
Поделиться
root@kitploit:~
 ██████╗██╗   ██╗███████╗    ██████╗  ██████╗ ██████╗  ██████╗      
██╔════╝██║   ██║██╔════╝    ╚════██╗██╔═████╗╚════██╗██╔════╝      
██║     ██║   ██║█████╗       █████╔╝██║██╔██║ █████╔╝███████╗      
██║     ╚██╗ ██╔╝██╔══╝      ██╔═══╝ ████╔╝██║██╔═══╝ ██╔═══██╗     
╚██████╗ ╚████╔╝ ███████╗    ███████╗╚██████╔╝███████╗╚██████╔╝     
 ╚═════╝  ╚═══╝  ╚══════╝    ╚══════╝ ╚═════╝ ╚══════╝ ╚═════╝      

CVE-2026-1555 — Удаленное выполнение кода в теме WebStack для WordPress

Тема WordPress WebStack — неавторизованное удаленное выполнение кода

Python PyQt5 Platform PHP Status

Только для образовательных целей и авторизованного тестирования на проникновение.


📌 Обзор

CVE-2026-1555 — это критическая уязвимость, затрагивающая тему WordPress WebStack, которая позволяет неавторизованным атакующим выполнить произвольную загрузку файлов, что приводит к удаленному выполнению кода (RCE) на целевом сервере.

Данный инструментарий (FriendsExploit) автоматизирует поиск и эксплуатацию уязвимых целей с помощью чистого GUI на PyQt5 и встроенного сканирования по доркам.

root@kitploit:~
Поверхность цели  →  Сайты на WordPress с темой WebStack
Тип уязвимости    →  Неавторизованная произвольная загрузка файлов → RCE
Оценка CVSS       →  9.8 (Критическая)
Требуется аутентификация →  Нет
Полезная нагрузка →  ms.php (Многофункциональный PHP-веб-шелл)

📁 Структура проекта

root@kitploit:~
CVE-2026-1555-Linux/
│
├── CVE-2026-1555.py          # Основной инструмент эксплойта (GUI PyQt5)
├── ms.php                    # Полезная нагрузка — PHP-веб-шелл
├── Dork.txt                  # Дорк для Fofa/Shodan для поиска целей
├── requirements.txt          # Зависимости Python
└── README.md                 # Вы здесь

⚙️ Требования

ТребованиеВерсия
Python3.8+
PyQt5≥ 5.15.0
requests≥ 2.31.0
urllib3≥ 2.0.0

🚀 Установка и настройка

Шаг 1 — Клонирование репозитория

root@kitploit:~
git clone https://github.com/YOUR_USERNAME/CVE-2026-1555-Linux.git
cd CVE-2026-1555-Linux

Шаг 2 — Создание виртуального окружения (рекомендуется)

root@kitploit:~
python3 -m venv venv
source venv/bin/activate

Шаг 3 — Установка зависимостей

root@kitploit:~
pip install -r requirements.txt

Пользователям Kali / Debian — если PyQt5 не устанавливается через pip, сначала установите его системно:

root@kitploit:~
sudo apt install python3-pyqt5 -y

Шаг 4 — Запуск инструмента

root@kitploit:~
python3 CVE-2026-1555.py

Запустится графический интерфейс. Загружайте цели вручную или используйте встроенный сканер дорков.


🐚 Веб-шелл — ms.php

После успешной эксплуатации инструмент загружает ms.php на цель.

Доступ

root@kitploit:~
https://target.com/wp-content/themes/WebStack/ms.php

Пароль по умолчанию: fr13nds2026

Возможности веб-шелла

Настройка обратной оболочки

На вашей машине запустите слушатель:

root@kitploit:~
nc -lvnp 4444

В веб-шелле перейдите на вкладку REVSHELL → введите ваш IP и порт → нажмите FIRE.


🔎 Поиск целей (Дорк)

Дорк для Fofa / Shodan (из Dork.txt):

root@kitploit:~
body="wp-content/themes/WebStack"

Вставьте в Fofa или Shodan для перечисления уязвимых целей.


🔬 Детали уязвимости

Схема атаки

root@kitploit:~
[1] Обнаружение цели с помощью сканирования дорком
        ↓
[2] Подтверждение установки темы WebStack
        ↓
[3] Запуск уязвимой конечной точки загрузки (аутентификация не требуется)
        ↓
[4] Загрузка полезной нагрузки ms.php в корень веб-сервера
        ↓
[5] Доступ к веб-шеллу → получение RCE
        ↓
[6] Повышение привилегий: дамп учетных данных БД, перемещение по сети, обратная оболочка

🛠️ Устранение неполадок

Ошибка отображения PyQt5 на сервере без графического интерфейса:

root@kitploit:~
export DISPLAY=:0
# или используйте Xvfb
sudo apt install xvfb -y
Xvfb :0 -screen 0 1024x768x24 &
export DISPLAY=:0
python3 CVE-2026-1555.py

Сбой установки pip для PyQt5:

root@kitploit:~
sudo apt install python3-pyqt5 python3-pyqt5.qtwebengine -y

Отказано в доступе при запуске скрипта:

root@kitploit:~
chmod +x CVE-2026-1555.py
python3 CVE-2026-1555.py

Ошибки SSL в requests/urllib3:

root@kitploit:~
pip install --upgrade requests urllib3 certifi

📋 Быстрый запуск (одной командой)

root@kitploit:~
git clone https://github.com/YOUR_USERNAME/CVE-2026-1555-Linux.git && \
cd CVE-2026-1555-Linux && \
python3 -m venv venv && source venv/bin/activate && \
pip install -r requirements.txt -q && \
python3 CVE-2026-1555.py

⚠️ Отказ от ответственности

root@kitploit:~
Данный инструмент предназначен только для авторизованных исследований безопасности 
и тестирования на проникновение. Авторы не несут ответственности за любое 
неправомерное использование или ущерб, причиненный данной программой. 
Используйте только против систем, которые вам принадлежат или на тестирование 
которых у вас есть явное письменное разрешение. Несанкционированное использование 
противозаконно.

FriendsExploit • CVE-2026-1555 • Linux Edition

Создано для исследователей. Используйте ответственно.

Скачать инструмент
ОС
Linux (рекомендуются Debian/Ubuntu/Kali)
МодульОписание
🖥️ SYSINFOВерсия PHP, ОС, текущий пользователь, статус безопасного режима, переменные сервера
💻 TERMINALПолноценное выполнение команд с выводом в реальном времени — поддерживает 6 методов выполнения
📂 FILESЧтение / Запись / Редактирование / Удаление / Скачивание любых файлов на сервере
📤 UPLOADЗагрузка файлов в любой путь или получение удаленных файлов через wget/curl
🔄 REVSHELLОбратная оболочка одним кликом + готовые шеллы на bash/python3/perl/nc/php
🗄️ DB SCANАвтообнаружение wp-config.php, дамп учетных данных БД, ручной запуск MySQL
ПолеИнформация
ID CVECVE-2026-1555
Затронутое ПОТема WordPress WebStack
Тип уязвимостиНеавторизованная произвольная загрузка файлов → RCE
Вектор атакиСеть
АутентификацияНе требуется
Оценка CVSS v39.8 Критическая
Затронутые версииВсе версии до исправления