
Автоматизированный набор эксплойтов для CVE-2026-1555, критической уязвимости RCE неавторизованной загрузки файлов в теме WebStack WordPress. Включает графический интерфейс PyQt5, поиск целей на основе дорков и многофункциональный PHP-веб-шелл для пост-эксплуатации.
██████╗██╗ ██╗███████╗ ██████╗ ██████╗ ██████╗ ██████╗
██╔════╝██║ ██║██╔════╝ ╚════██╗██╔═████╗╚════██╗██╔════╝
██║ ██║ ██║█████╗ █████╔╝██║██╔██║ █████╔╝███████╗
██║ ╚██╗ ██╔╝██╔══╝ ██╔═══╝ ████╔╝██║██╔═══╝ ██╔═══██╗
╚██████╗ ╚████╔╝ ███████╗ ███████╗╚██████╔╝███████╗╚██████╔╝
╚═════╝ ╚═══╝ ╚══════╝ ╚══════╝ ╚═════╝ ╚══════╝ ╚═════╝
Тема WordPress WebStack — неавторизованное удаленное выполнение кода
Только для образовательных целей и авторизованного тестирования на проникновение.
CVE-2026-1555 — это критическая уязвимость, затрагивающая тему WordPress WebStack, которая позволяет неавторизованным атакующим выполнить произвольную загрузку файлов, что приводит к удаленному выполнению кода (RCE) на целевом сервере.
Данный инструментарий (FriendsExploit) автоматизирует поиск и эксплуатацию уязвимых целей с помощью чистого GUI на PyQt5 и встроенного сканирования по доркам.
Поверхность цели → Сайты на WordPress с темой WebStack
Тип уязвимости → Неавторизованная произвольная загрузка файлов → RCE
Оценка CVSS → 9.8 (Критическая)
Требуется аутентификация → Нет
Полезная нагрузка → ms.php (Многофункциональный PHP-веб-шелл)
CVE-2026-1555-Linux/
│
├── CVE-2026-1555.py # Основной инструмент эксплойта (GUI PyQt5)
├── ms.php # Полезная нагрузка — PHP-веб-шелл
├── Dork.txt # Дорк для Fofa/Shodan для поиска целей
├── requirements.txt # Зависимости Python
└── README.md # Вы здесь
| Требование | Версия |
|---|---|
| Python | 3.8+ |
| PyQt5 | ≥ 5.15.0 |
| requests | ≥ 2.31.0 |
| urllib3 | ≥ 2.0.0 |
git clone https://github.com/YOUR_USERNAME/CVE-2026-1555-Linux.git
cd CVE-2026-1555-Linux
python3 -m venv venv
source venv/bin/activate
pip install -r requirements.txt
Пользователям Kali / Debian — если PyQt5 не устанавливается через pip, сначала установите его системно:
sudo apt install python3-pyqt5 -y
python3 CVE-2026-1555.py
Запустится графический интерфейс. Загружайте цели вручную или используйте встроенный сканер дорков.
ms.phpПосле успешной эксплуатации инструмент загружает ms.php на цель.
https://target.com/wp-content/themes/WebStack/ms.php
Пароль по умолчанию: fr13nds2026
На вашей машине запустите слушатель:
nc -lvnp 4444
В веб-шелле перейдите на вкладку REVSHELL → введите ваш IP и порт → нажмите FIRE.
Дорк для Fofa / Shodan (из Dork.txt):
body="wp-content/themes/WebStack"
Вставьте в Fofa или Shodan для перечисления уязвимых целей.
[1] Обнаружение цели с помощью сканирования дорком
↓
[2] Подтверждение установки темы WebStack
↓
[3] Запуск уязвимой конечной точки загрузки (аутентификация не требуется)
↓
[4] Загрузка полезной нагрузки ms.php в корень веб-сервера
↓
[5] Доступ к веб-шеллу → получение RCE
↓
[6] Повышение привилегий: дамп учетных данных БД, перемещение по сети, обратная оболочка
Ошибка отображения PyQt5 на сервере без графического интерфейса:
export DISPLAY=:0
# или используйте Xvfb
sudo apt install xvfb -y
Xvfb :0 -screen 0 1024x768x24 &
export DISPLAY=:0
python3 CVE-2026-1555.py
Сбой установки pip для PyQt5:
sudo apt install python3-pyqt5 python3-pyqt5.qtwebengine -y
Отказано в доступе при запуске скрипта:
chmod +x CVE-2026-1555.py
python3 CVE-2026-1555.py
Ошибки SSL в requests/urllib3:
pip install --upgrade requests urllib3 certifi
git clone https://github.com/YOUR_USERNAME/CVE-2026-1555-Linux.git && \
cd CVE-2026-1555-Linux && \
python3 -m venv venv && source venv/bin/activate && \
pip install -r requirements.txt -q && \
python3 CVE-2026-1555.py
Данный инструмент предназначен только для авторизованных исследований безопасности
и тестирования на проникновение. Авторы не несут ответственности за любое
неправомерное использование или ущерб, причиненный данной программой.
Используйте только против систем, которые вам принадлежат или на тестирование
которых у вас есть явное письменное разрешение. Несанкционированное использование
противозаконно.
FriendsExploit • CVE-2026-1555 • Linux Edition
Создано для исследователей. Используйте ответственно.
| ОС |
| Linux (рекомендуются Debian/Ubuntu/Kali) |
| Модуль | Описание |
|---|
| 🖥️ SYSINFO | Версия PHP, ОС, текущий пользователь, статус безопасного режима, переменные сервера |
| 💻 TERMINAL | Полноценное выполнение команд с выводом в реальном времени — поддерживает 6 методов выполнения |
| 📂 FILES | Чтение / Запись / Редактирование / Удаление / Скачивание любых файлов на сервере |
| 📤 UPLOAD | Загрузка файлов в любой путь или получение удаленных файлов через wget/curl |
| 🔄 REVSHELL | Обратная оболочка одним кликом + готовые шеллы на bash/python3/perl/nc/php |
| 🗄️ DB SCAN | Автообнаружение wp-config.php, дамп учетных данных БД, ручной запуск MySQL |
| Поле | Информация |
|---|
| ID CVE | CVE-2026-1555 |
| Затронутое ПО | Тема WordPress WebStack |
| Тип уязвимости | Неавторизованная произвольная загрузка файлов → RCE |
| Вектор атаки | Сеть |
| Аутентификация | Не требуется |
| Оценка CVSS v3 | 9.8 Критическая |
| Затронутые версии | Все версии до исправления |