
针对 CVE-2026-1555 的自动化漏洞利用工具包,该漏洞是 WebStack WordPress 主题中一个严重的未认证文件上传远程代码执行漏洞。功能包括 PyQt5 图形界面、基于 dork 的目标发现,以及用于后渗透的多功能 PHP 网页木马。
██████╗██╗ ██╗███████╗ ██████╗ ██████╗ ██████╗ ██████╗
██╔════╝██║ ██║██╔════╝ ╚════██╗██╔═████╗╚════██╗██╔════╝
██║ ██║ ██║█████╗ █████╔╝██║██╔██║ █████╔╝███████╗
██║ ╚██╗ ██╔╝██╔══╝ ██╔═══╝ ████╔╝██║██╔═══╝ ██╔═══██╗
╚██████╗ ╚████╔╝ ███████╗ ███████╗╚██████╔╝███████╗╚██████╔╝
╚═════╝ ╚═══╝ ╚══════╝ ╚══════╝ ╚═════╝ ╚══════╝ ╚═════╝
WordPress WebStack 主题 — 未授权远程代码执行
仅用于教育目的和经授权的渗透测试。
CVE-2026-1555 是一个影响 WebStack WordPress 主题 的严重漏洞,允许未认证攻击者执行 任意文件上传,进而实现对目标服务器的 远程代码执行(RCE)。
本工具包(FriendsExploit)通过简洁的 PyQt5 图形界面 自动化发现和利用易受攻击的目标,并内置 dork 扫描功能。
目标范围 → 运行 WebStack 主题的 WordPress 站点
漏洞类型 → 未授权任意文件上传 → RCE
CVSS 评分 → 9.8(严重)
认证要求 → 无
Payload → ms.php(多功能 PHP 网页后门)
CVE-2026-1555-Linux/
│
├── CVE-2026-1555.py # 主利用工具(PyQt5 图形界面)
├── ms.php # PHP 网页后门 payload
├── Dork.txt # 用于目标发现的 Fofa/Shodan dork
├── requirements.txt # Python 依赖
└── README.md # 你正在阅读的文件
| 要求 | 版本 |
|---|---|
| Python | 3.8+ |
| PyQt5 | ≥ 5.15.0 |
| requests | ≥ 2.31.0 |
| urllib3 | ≥ 2.0.0 |
| 操作系统 | Linux(推荐 Debian/Ubuntu/Kali) |
git clone https://github.com/YOUR_USERNAME/CVE-2026-1555-Linux.git
cd CVE-2026-1555-Linux
python3 -m venv venv
source venv/bin/activate
pip install -r requirements.txt
Kali / Debian 用户 — 如果通过 pip 安装 PyQt5 失败,请先在系统层面安装:
sudo apt install python3-pyqt5 -y
python3 CVE-2026-1555.py
启动后将打开图形界面。您可以手动加载目标,或使用内置的 dork 扫描器。
ms.php利用成功后,工具会将 ms.php 上传到目标服务器。
https://target.com/wp-content/themes/WebStack/ms.php
默认密码: fr13nds2026
| 模块 | 说明 |
|---|---|
| 🖥️ SYSINFO | 显示 PHP 版本、操作系统、当前用户、安全模式状态及服务器变量 |
| 💻 TERMINAL | 完整的命令执行功能,实时输出 — 支持 6 种执行方式 |
| 📂 FILES | 可读取 / 写入 / 编辑 / 删除 / 下载服务器上的任意文件 |
| 📤 UPLOAD | 将文件上传到任意路径,或通过 wget/curl 抓取远程文件 |
| 🔄 REVSHELL | 一键反弹 Shell,内置 bash/python3/perl/nc/php 反弹脚本 |
| 🗄️ DB SCAN | 自动检测 wp-config.php,导出数据库凭据,支持手动执行 MySQL |
在您的机器上启动一个监听器:
nc -lvnp 4444
在网页后门的 REVSHELL 选项卡中 → 输入您的 IP 和端口 → 点击 FIRE。
Fofa / Shodan dork(来自 Dork.txt):
body="wp-content/themes/WebStack"
将其粘贴到 Fofa 或 Shodan 以枚举易受攻击的目标。
| 字段 | 信息 |
|---|---|
| CVE ID | CVE-2026-1555 |
| 受影响软件 | WebStack WordPress 主题 |
| 漏洞类型 | 未授权任意文件上传 → RCE |
| 攻击向量 | 网络 |
| 认证要求 | 不需要 |
| CVSS v3 评分 | 9.8 严重 |
| 受影响版本 | 补丁发布前的所有版本 |
[1] 通过 dork 扫描发现目标
↓
[2] 确认已安装 WebStack 主题
↓
[3] 触发存在漏洞的上传端点(无需认证)
↓
[4] 将 ms.php payload 上传至 Web 根目录
↓
[5] 访问网页后门 → 实现 RCE
↓
[6] 权限提升:导出数据库凭据、横向移动、反弹 Shell
无头服务器上的 PyQt5 显示错误:
export DISPLAY=:0
# 或使用 Xvfb
sudo apt install xvfb -y
Xvfb :0 -screen 0 1024x768x24 &
export DISPLAY=:0
python3 CVE-2026-1555.py
PyQt5 的 pip 安装失败:
sudo apt install python3-pyqt5 python3-pyqt5.qtwebengine -y
运行脚本时提示权限不足:
chmod +x CVE-2026-1555.py
python3 CVE-2026-1555.py
requests/urllib3 出现 SSL 错误:
pip install --upgrade requests urllib3 certifi
git clone https://github.com/YOUR_USERNAME/CVE-2026-1555-Linux.git && \
cd CVE-2026-1555-Linux && \
python3 -m venv venv && source venv/bin/activate && \
pip install -r requirements.txt -q && \
python3 CVE-2026-1555.py
本工具仅供经授权的安全研究和渗透测试使用。
作者不对因使用本程序造成的任何滥用或损害负责。
请仅对您拥有或获得明确书面授权测试的系统使用。
未经授权的使用属于违法行为。
FriendsExploit • CVE-2026-1555 • Linux 版
为研究人员打造。请负责任地使用。