Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

订阅源联系隐私© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
WG-CVE-2026-1555-Linux — 针对 CVE-2026-1555 的自动化漏洞利用工具包,该漏洞是 WebStack WordPress 主题中一个严重的未认证文件上传远程代码执行漏洞。功能包括 PyQt5 图形界面、基于 dork 的目标发现,以及用于后渗透的多功能 PHP 网页木马。 | Kitploit
工具/GitHubGitHub/willygailo/wg-cve-2026-1555-linux
侦察漏洞分析漏洞利用Web应用程序漏洞利用渗透测试命令与控制学习与教育红队Payload 开发

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
GitHubwillygailo/wg-cve-2026-1555-linux

WG-CVE-2026-1555-Linux

针对 CVE-2026-1555 的自动化漏洞利用工具包,该漏洞是 WebStack WordPress 主题中一个严重的未认证文件上传远程代码执行漏洞。功能包括 PyQt5 图形界面、基于 dork 的目标发现,以及用于后渗透的多功能 PHP 网页木马。

查看仓库
123个月前尚未审核
 ██████╗██╗   ██╗███████╗    ██████╗  ██████╗ ██████╗  ██████╗      
██╔════╝██║   ██║██╔════╝    ╚════██╗██╔═████╗╚════██╗██╔════╝      
██║     ██║   ██║█████╗       █████╔╝██║██╔██║ █████╔╝███████╗      
██║     ╚██╗ ██╔╝██╔══╝      ██╔═══╝ ████╔╝██║██╔═══╝ ██╔═══██╗     
╚██████╗ ╚████╔╝ ███████╗    ███████╗╚██████╔╝███████╗╚██████╔╝     
 ╚═════╝  ╚═══╝  ╚══════╝    ╚══════╝ ╚═════╝ ╚══════╝ ╚═════╝      

CVE-2026-1555 — WebStack WordPress 主题 RCE

WordPress WebStack 主题 — 未授权远程代码执行

Python PyQt5 Platform PHP Status

仅用于教育目的和经授权的渗透测试。


📌 概述

CVE-2026-1555 是一个影响 WebStack WordPress 主题 的严重漏洞,允许未认证攻击者执行 任意文件上传,进而实现对目标服务器的 远程代码执行(RCE)。

本工具包(FriendsExploit)通过简洁的 PyQt5 图形界面 自动化发现和利用易受攻击的目标,并内置 dork 扫描功能。

目标范围    →  运行 WebStack 主题的 WordPress 站点
漏洞类型    →  未授权任意文件上传 → RCE
CVSS 评分   →  9.8(严重)
认证要求    →  无
Payload     →  ms.php(多功能 PHP 网页后门)

📁 项目结构

CVE-2026-1555-Linux/
│
├── CVE-2026-1555.py          # 主利用工具(PyQt5 图形界面)
├── ms.php                    # PHP 网页后门 payload
├── Dork.txt                  # 用于目标发现的 Fofa/Shodan dork
├── requirements.txt          # Python 依赖
└── README.md                 # 你正在阅读的文件

⚙️ 环境要求

要求版本
Python3.8+
PyQt5≥ 5.15.0
requests≥ 2.31.0
urllib3≥ 2.0.0
操作系统Linux(推荐 Debian/Ubuntu/Kali)

🚀 安装与设置

第 1 步 — 克隆仓库

git clone https://github.com/YOUR_USERNAME/CVE-2026-1555-Linux.git
cd CVE-2026-1555-Linux

第 2 步 — 创建虚拟环境 (推荐)

python3 -m venv venv
source venv/bin/activate

第 3 步 — 安装依赖

pip install -r requirements.txt

Kali / Debian 用户 — 如果通过 pip 安装 PyQt5 失败,请先在系统层面安装:

sudo apt install python3-pyqt5 -y

第 4 步 — 运行工具

python3 CVE-2026-1555.py

启动后将打开图形界面。您可以手动加载目标,或使用内置的 dork 扫描器。


🐚 网页后门 — ms.php

利用成功后,工具会将 ms.php 上传到目标服务器。

访问地址

https://target.com/wp-content/themes/WebStack/ms.php

默认密码: fr13nds2026

网页后门功能

模块说明
🖥️ SYSINFO显示 PHP 版本、操作系统、当前用户、安全模式状态及服务器变量
💻 TERMINAL完整的命令执行功能,实时输出 — 支持 6 种执行方式
📂 FILES可读取 / 写入 / 编辑 / 删除 / 下载服务器上的任意文件
📤 UPLOAD将文件上传到任意路径,或通过 wget/curl 抓取远程文件
🔄 REVSHELL一键反弹 Shell,内置 bash/python3/perl/nc/php 反弹脚本
🗄️ DB SCAN自动检测 wp-config.php,导出数据库凭据,支持手动执行 MySQL

反弹 Shell 设置

在您的机器上启动一个监听器:

nc -lvnp 4444

在网页后门的 REVSHELL 选项卡中 → 输入您的 IP 和端口 → 点击 FIRE。


🔎 目标发现(Dork)

Fofa / Shodan dork(来自 Dork.txt):

body="wp-content/themes/WebStack"

将其粘贴到 Fofa 或 Shodan 以枚举易受攻击的目标。


🔬 漏洞详情

字段信息
CVE IDCVE-2026-1555
受影响软件WebStack WordPress 主题
漏洞类型未授权任意文件上传 → RCE
攻击向量网络
认证要求不需要
CVSS v3 评分9.8 严重
受影响版本补丁发布前的所有版本

攻击流程

[1] 通过 dork 扫描发现目标
        ↓
[2] 确认已安装 WebStack 主题
        ↓
[3] 触发存在漏洞的上传端点(无需认证)
        ↓
[4] 将 ms.php payload 上传至 Web 根目录
        ↓
[5] 访问网页后门 → 实现 RCE
        ↓
[6] 权限提升:导出数据库凭据、横向移动、反弹 Shell

🛠️ 故障排除

无头服务器上的 PyQt5 显示错误:

export DISPLAY=:0
# 或使用 Xvfb
sudo apt install xvfb -y
Xvfb :0 -screen 0 1024x768x24 &
export DISPLAY=:0
python3 CVE-2026-1555.py

PyQt5 的 pip 安装失败:

sudo apt install python3-pyqt5 python3-pyqt5.qtwebengine -y

运行脚本时提示权限不足:

chmod +x CVE-2026-1555.py
python3 CVE-2026-1555.py

requests/urllib3 出现 SSL 错误:

pip install --upgrade requests urllib3 certifi

📋 快速运行(一行命令)

git clone https://github.com/YOUR_USERNAME/CVE-2026-1555-Linux.git && \
cd CVE-2026-1555-Linux && \
python3 -m venv venv && source venv/bin/activate && \
pip install -r requirements.txt -q && \
python3 CVE-2026-1555.py

⚠️ 免责声明

本工具仅供经授权的安全研究和渗透测试使用。
作者不对因使用本程序造成的任何滥用或损害负责。
请仅对您拥有或获得明确书面授权测试的系统使用。
未经授权的使用属于违法行为。

FriendsExploit • CVE-2026-1555 • Linux 版

为研究人员打造。请负责任地使用。

下载工具