Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
wp2shell-vulnerability-scanner — 扫描 WordPress 安装中的 wp2shell 漏洞(CVE-2026-63030 + CVE-2026-60137)。识别多个站点的完整 RCE 和 SQL 注入风险,支持严重程度分类及 CSV 报告。 | Kitploit
工具/GitHubGitHub/adrees-basheer/wp2shell-vulnerability-scanner
侦察漏洞扫描器漏洞分析脚本与自动化信息收集Web安全
GitHubadrees-basheer/wp2shell-vulnerability-scanner

wp2shell-vulnerability-scanner

扫描 WordPress 安装中的 wp2shell 漏洞(CVE-2026-63030 + CVE-2026-60137)。识别多个站点的完整 RCE 和 SQL 注入风险,支持严重程度分类及 CSV 报告。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
41个月前尚未审核

WP2Shell 扫描器

一款只读、非破坏性的安全审计工具,用于扫描 WordPress 安装是否存在 wp2shell 漏洞链。

概述

WP2Shell Scanner 是一个 bash 实用程序,递归搜索目录树中的 WordPress 安装,并检查每个站点是否运行易受 wp2shell 漏洞(CVE-2026-63030 + CVE-2026-60137)攻击的核心版本。

该工具专为系统管理员和安全团队设计,用于快速识别需要紧急修补的 WordPress 实例。

扫描内容

扫描器通过在目标目录及其所有子目录中定位 wp-includes/version.php 文件来识别 WordPress 安装。对于找到的每个安装,它会:

  • 提取 WordPress 版本号
  • 检查版本是否在已知的漏洞范围内
  • 分类漏洞类型和严重性
  • 生成控制台输出和可选的 CSV 报告

漏洞版本

该工具检测三个漏洞严重级别:

完全 RCE(未授权远程代码执行)

  • WordPress 6.9.0 – 6.9.4:包含两个 CVE(SQL 注入 + REST API 批量路由混淆)
    • 修复:升级到 6.9.5 或更高版本
    • 紧急程度:🔴 严重 – 立即修补
  • WordPress 7.0.0 – 7.0.1:包含两个 CVE(SQL 注入 + REST API 批量路由混淆)
    • 修复:升级到 7.0.2 或更高版本
    • 紧急程度:🔴 严重 – 立即修补

仅 SQL 注入

  • WordPress 6.8.0 – 6.8.5:SQL 注入漏洞(CVE-2026-60137),不包含 REST API 路由混淆
    • 修复:升级到 6.8.6 或更高版本
    • 紧急程度:🟡 高 – 需要修补但优先级低于 RCE 版本
    • 注意:无法通过完整的未授权 RCE 链利用,但仍然是真正的漏洞

安全

  • 所有其他版本都被视为安全,似乎不受影响

设置

在使用扫描器之前,请确保脚本具有可执行权限:

root@kitploit:~
chmod +x wp2shell-scanner.sh

用法

基本扫描

root@kitploit:~
./wp2shell-scanner.sh /path/to/scan

扫描指定目录及其所有子目录中的 WordPress 安装,并将结果显示到控制台。

生成 CSV 报告

root@kitploit:~
./wp2shell-scanner.sh /path/to/scan --csv report.csv

执行相同的扫描,但还会将结果保存到 report.csv,以便进一步分析或与其他工具集成。

常见示例

root@kitploit:~
# Scan entire web root
./wp2shell-scanner.sh /var/www

# Scan with CSV export
./wp2shell-scanner.sh /home/users --csv wordpress-audit.csv

# Scan web server directory with sudo (if needed for permission)
sudo ./wp2shell-scanner.sh /home

输出

控制台输出

该工具使用颜色编码的状态指示器显示结果:

  • [!] VULNERABLE - FULL RCE(红色):检测到完整 RCE 链 – 立即修补
  • [!] VULNERABLE - SQLi only(黄色):仅 SQL 注入 – 尽快修补
  • [OK](绿色):版本安全
  • [?](黄色):无法确定版本

示例:

root@kitploit:~
Scanning for WordPress installs under: /var/www
----------------------------------------------------------------------
[!] VULNERABLE - FULL RCE /var/www/site1 -> WP 6.9.3 (patch to 6.9.5 or 7.0.2 immediately)
[!] VULNERABLE - SQLi only /var/www/site2 -> WP 6.8.4 (patch to 6.8.6; no full RCE chain on this branch)
[OK] /var/www/site3 -> WP 7.1.0
[?] /var/www/site4 -> could not determine version
----------------------------------------------------------------------
Scan complete.
Sites found:          4
  Vulnerable (RCE):   1
  Vulnerable (SQLi):  1
  Safe:               1
  Unknown:            1

CSV 输出

使用 --csv 时,会创建一个具有以下格式的文件:

root@kitploit:~
path,version,status
"/var/www/site1",6.9.3,VULNERABLE (RCE)
"/var/www/site2",6.8.4,VULNERABLE (SQLi)
"/var/www/site3",7.1.0,SAFE
"/var/www/site4",unknown,UNKNOWN

此格式适用于导入电子表格、安全仪表板或自动修复工作流。

下载工具