## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-ZEPHRFISH-WP2SHELL-SCANNER
# wp2shell-scanner
Инструмент для обнаружения и проверки уязвимости wp2shell в ядре WordPress (CVE-2026-63030 / CVE-2026-60137). Режимы выбираются с помощью флага, а цель указывается позиционно. `--scan` снимает отпечаток версии ядра и подтверждает доступность маршрута REST `/batch/v1` без отправки эксплойта; режимы `--check`/`--read`/`--shell`/`--rce`/`--root-prereq` являются PoC для проверки в авторизованной лабораторной среде.
`wp2shell.py` — это единый скрипт, использующий только стандартную библиотеку Python — без внешних зависимостей. Каждый запуск выводит баннер **ZephrSec** в stderr (он не попадает в stdout, поэтому вывод JSON при `--scan -j` остаётся нетронутым).
## Флаги команд