一款只读、非破坏性的安全审计工具,用于扫描 WordPress 安装是否存在 wp2shell 漏洞链。
WP2Shell Scanner 是一个 bash 实用程序,递归搜索目录树中的 WordPress 安装,并检查每个站点是否运行易受 wp2shell 漏洞(CVE-2026-63030 + CVE-2026-60137)攻击的核心版本。
该工具专为系统管理员和安全团队设计,用于快速识别需要紧急修补的 WordPress 实例。
扫描器通过在目标目录及其所有子目录中定位 wp-includes/version.php 文件来识别 WordPress 安装。对于找到的每个安装,它会:
该工具检测三个漏洞严重级别:
在使用扫描器之前,请确保脚本具有可执行权限:
chmod +x wp2shell-scanner.sh
./wp2shell-scanner.sh /path/to/scan
扫描指定目录及其所有子目录中的 WordPress 安装,并将结果显示到控制台。
./wp2shell-scanner.sh /path/to/scan --csv report.csv
执行相同的扫描,但还会将结果保存到 report.csv,以便进一步分析或与其他工具集成。
# Scan entire web root
./wp2shell-scanner.sh /var/www
# Scan with CSV export
./wp2shell-scanner.sh /home/users --csv wordpress-audit.csv
# Scan web server directory with sudo (if needed for permission)
sudo ./wp2shell-scanner.sh /home
该工具使用颜色编码的状态指示器显示结果:
示例:
Scanning for WordPress installs under: /var/www
----------------------------------------------------------------------
[!] VULNERABLE - FULL RCE /var/www/site1 -> WP 6.9.3 (patch to 6.9.5 or 7.0.2 immediately)
[!] VULNERABLE - SQLi only /var/www/site2 -> WP 6.8.4 (patch to 6.8.6; no full RCE chain on this branch)
[OK] /var/www/site3 -> WP 7.1.0
[?] /var/www/site4 -> could not determine version
----------------------------------------------------------------------
Scan complete.
Sites found: 4
Vulnerable (RCE): 1
Vulnerable (SQLi): 1
Safe: 1
Unknown: 1
使用 --csv 时,会创建一个具有以下格式的文件:
path,version,status
"/var/www/site1",6.9.3,VULNERABLE (RCE)
"/var/www/site2",6.8.4,VULNERABLE (SQLi)
"/var/www/site3",7.1.0,SAFE
"/var/www/site4",unknown,UNKNOWN
此格式适用于导入电子表格、安全仪表板或自动修复工作流。