Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/sec-dan/wp2shell-scanner
侦察漏洞扫描器信息收集Web安全渗透测试子域名枚举
GitHubsec-dan/wp2shell-scanner

WP2Shell-Scanner

只读 CLI,用于检查 WordPress 站点是否暴露于 WP2Shell(CVE-2026-63030 / CVE-2026-60137)

查看仓库
920天前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

WP2Shell 扫描器

Python CVE-2026-63030 CVE-2026-60137

一个命令行工具,用于检查 WordPress 站点是否暴露于 WP2Shell (CVE-2026-63030 和 CVE-2026-60137)。它通过只读请求读取 WordPress 版本和 REST API 暴露面, 并给出判定结果。它不会利用任何漏洞。

[!WARNING] 仅限授权测试使用。请仅对您拥有或已获得书面许可的站点使用。 作者(DanSec)对滥用或造成的损害不承担任何责任。

关于 WP2Shell

WP2Shell 通过 /wp-json/batch/v1 端点,将 SQL 注入(CVE-2026-60137)与 REST 批量处理器缺陷 (CVE-2026-63030)串联利用,可在默认 WordPress 安装上实现未认证的远程代码 执行。这两个 CVE 均已被列入 CISA 已知被利用漏洞目录。

分支受影响版本修复版本
6.9.x6.9.0 至 6.9.46.9.5
7.0.x7.0.0 至 7.0.17.0.2
7.1 及更高版本不受影响不适用

安装

需要 Python 3.8 或更高版本。

root@kitploit:~
pip install -r requirements.txt

requests 和 rich 为必需依赖。sublist3r 为可选依赖(子域名枚举)。 如需更广泛的枚举,请安装 subfinder (Go 二进制文件,非 pip 包)并传入 --subfinder。

使用方法

root@kitploit:~
# 检查单个主机
python wpScanner.py example.com --passive

# 枚举根域名的子域名并逐一检查
python wpScanner.py example.com --subfinder --threads 8

结果

结果也会写入 CSV。当版本来源不一致时,工具会按最低版本进行分类, 以避免误报为全部安全。远程检查无法看到版本字符串未改变的后移植补丁, 因此在您控制的主机上,wp core version 才是最终依据。

修复建议

将核心更新至 6.9.5、7.0.2 或 7.1 及以上版本(wp core update)。如果暂时无法修补, 请在防火墙处阻止 /wp-json/batch/v1,并限制匿名 REST 访问。

免责声明

本工具仅供授权防御性使用。您有责任确保对指向的任何主机拥有检查权限。

下载工具
选项描述默认值
-o, --outputCSV 输出文件WP2Shell_output.csv
--passive仅检查指定主机,跳过枚举关闭
--subfinder将 subfinder 添加为子域名来源关闭
--threads并发工作线程数1
--retries每个主机的重试次数1
--rate-limit每秒最大请求数(单线程,0 表示无限制)0
判定含义
VULNERABLE受影响版本且批量端点可访问。
LIKELY_MITIGATED受影响版本,但批量端点似乎被阻止或 REST 已被禁用。
PATCHED已修复版本,或早于受影响版本。
VERSION_UNKNOWN检测到 WordPress,但无法读取版本。
NOT_WORDPRESS未检测到 WordPress 指纹。
ERROR无法访问或网络错误。