Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
wp2shell-scanner — WordPress wp2shell 漏洞链扫描器,针对 CVE-2026-63030 和 CVE-2026-60137,支持主动检测、可选 PoC、JSON 导出。 | Kitploit
工具/GitHubGitHub/hidden-investigations/wp2shell-scanner
漏洞扫描器Payload生成漏洞利用信息收集Web安全渗透测试
GitHubhidden-investigations/wp2shell-scanner

wp2shell-scanner

WordPress wp2shell 漏洞链扫描器,针对 CVE-2026-63030 和 CVE-2026-60137,支持主动检测、可选 PoC、JSON 导出。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库网站
111个月前尚未审核

wp2Shell 扫描器 – 附带 PoC

CVE-2026-63030 和 CVE-2026-60137 – WordPress wp2shell 漏洞链扫描器

经授权的安全研究工具,带有可选命令验证 PoC。

wp2shell-scanner 通过验证公开的 WordPress 证据、指纹暴露的版本、检查 REST 批处理行为以及测量主动时序差异,来检测 WordPress wp2shell 漏洞链。它适用于授权的防御性研究、CTF 环境以及你拥有或管理的系统。


⚠️ 法律与道德声明

本项目严格限于授权的安全测试和防御性研究。

  • 仅针对你拥有、管理或已获得明确许可的系统使用。
  • 请勿扫描公共网站、生产系统或你不控制的基础设施。
  • -p/--poc 会改变 WordPress 状态,随后会尽力进行清理。
  • 你有责任遵守所有适用的法律、法规和协议。

功能

检测流程

  • 扫描单个目标或去重后的目标列表。
  • 检测公开的 WordPress HTML、头部和 REST API 标记。
  • 尽可能指纹暴露的 WordPress 版本。
  • 检查 REST 批处理行为并收集结构化的路由标记。
  • 使用重复的基线探测和延迟时序探测进行主动确认。

研究人员友好型 CLI

  • 并发列表扫描,可配置工作线程数。
  • 清晰的每个目标完成进度和最终状态分类。
  • 彩色终端输出,在管道或重定向时自动保持纯文本。
  • JSON 导出,可选择包含所有扫描结果。
  • 静默的多行命令输出和详细的 PoC 响应诊断。
  • 可操作的输入、网络和响应错误。
  • 主动确认后可选的命令验证 PoC,默认使用 whoami 或研究人员提供的命令。

环境要求

  • Python 3.10 或更高版本
  • requirements.txt 中列出的依赖项:
    • requests
    • colorama

安装

获取此仓库,然后从其根目录安装依赖项。

  1. 切换到项目目录:

    root@kitploit:~
    cd wp2shell-scanner
    
  2. 可选但推荐:创建并激活虚拟环境:

    root@kitploit:~
    python3 -m venv .venv
    source .venv/bin/activate
    # Windows PowerShell: .venv\Scripts\Activate.ps1
    
  3. 安装依赖项:

    root@kitploit:~
    python3 -m pip install -r requirements.txt
    
  4. 确认 CLI 可用:

    root@kitploit:~
    python3 wp2shell-scanner.py -h
    

用法

显示帮助:

root@kitploit:~
python3 wp2shell-scanner.py -h

如果不指定目标运行工具,则会显示品牌帮助文本并以使用错误退出。提供一个目标源:-u/--url 用于单个目标,或 -l/--list 用于目标文件。

root@kitploit:~
python3 wp2shell-scanner.py -u https://wordpress.example

没有协议的目标被视为 http:// URL。目标列表文件每行一个 URL;忽略空行和以 # 开头的行。无效条目会报告其行号。

支持的入口点是根脚本:

root@kitploit:~
python3 wp2shell-scanner.py -u https://wordpress.example

命令行选项

目标

选项描述默认值

扫描和 PoC 行为

输出与展示


示例

扫描一个目标:

root@kitploit:~
python3 wp2shell-scanner.py --url https://wordpress.example

使用 20 个工作线程扫描目标列表:

root@kitploit:~
python3 wp2shell-scanner.py --list targets.txt --threads 20

仅在扫描器主动确认目标后运行改变状态的验证 PoC:

root@kitploit:~
python3 wp2shell-scanner.py -u https://wordpress.example -p

运行研究人员提供的命令,并仅打印其标准化的多行输出:

root@kitploit:~
python3 wp2shell-scanner.py --url https://wordpress.example -p --command "ls -la" --quiet

将仅存在漏洞的结果写入 JSON,或使用 --all-results 包含所有目标:

root@kitploit:~
python3 wp2shell-scanner.py --list targets.txt --output results.json
python3 wp2shell-scanner.py --list targets.txt --output results.json --all-results

结果解读

受影响的稳定版本为 WordPress 6.9.0–6.9.4 和 7.0.0–7.0.1。请立即更新至 6.9.5 或 7.0.2 或更高版本。

退出码

代码含义
0扫描完成,且没有任何 可能受影响 的结果。确认存在漏洞的结果也使用此代码。
1至少一个目标为 可能受影响。
2目标输入无效,或每个计划目标均以错误结束。

致谢与鸣谢

  • Hidden Investigations – 发布 wp2Shell 扫描器和 PoC 工具。
  • @sakibulalikhan – 工具作者。

许可证

本项目基于 MIT 许可证 授权。详情请参阅 LICENSE。

📬 联系我们:[email protected]

下载工具
-u URL, --url URL扫描一个 WordPress 目标 URL。与 --list 互斥。无
-l FILE, --list FILE从文本文件扫描目标 URL。与 --url 互斥。无
选项描述默认值
-p, --poc在主动确认后,运行改变状态的命令验证 PoC。除非指定了 --command,否则使用 whoami。关闭
-c COMMAND, --command COMMAND在 --poc 期间执行 COMMAND;需要 --poc。whoami
-t N, --threads N列表扫描的并发目标工作线程。N 必须至少为 1。10
选项描述默认值
-o FILE, --output FILE将 UTF-8 JSON 结果数组写入 FILE。默认情况下,仅包含确认存在漏洞的结果。无
--all-results在 --output 中包含所有扫描结果,包括无漏洞、非 WordPress 和错误结果。关闭
-v, --verbose显示最终 PoC HTTP 状态和 X-Action-Redirect 头部。关闭
-q, --quiet成功执行 PoC 时,仅打印标准化的命令输出。失败和清理警告输出到 stderr。关闭
--no-color禁用彩色终端输出。关闭
结果含义
存在漏洞主动时序探测确认了漏洞链。请立即修补目标。
可能受影响公开版本位于受影响范围内,但主动确认被阻止或结果不确定。请修补并调查。
无漏洞主动探测未确认,且未检测到受影响的公开版本。
非 WordPress未找到公开的 WordPress 证据。
错误网络、TLS、目标输入或意外响应错误导致无法进行可靠扫描。