Skip to content
KitploitKITPLOIT
ToolsBlog
Log in
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/cerberusmrxi/wordpress-keepinmind-cve-2026-9271-exploit
SchwachstellenscannerExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstestsLernen & Bildung
GitHubcerberusmrxi/wordpress-keepinmind-cve-2026-9271-exploit

WordPress-KeepInMind-CVE-2026-9271-Exploit

Autorisiertes Tool zur Bewertung von gespeichertem XSS für CVE-2026-9271 im WordPress KeepInMind-Plugin. Erkennt anfällige Versionen, injiziert sichere Test-Payloads und unterstützt Bulk-Scans mit SQLite-Berichterstattung.

Repository anzeigen
117vor 2 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

KIM-Guardian Pro

CVE-2026-9271 — WordPress KeepInMind Stored XSS Bewertung

Python Version CVE Plugin License Platform

Autorisiertes Sicherheitsbewertungstool für CVE-2026-9271
Autor: Sudeepa Wanigarathna · Tool: KIM-Guardian Pro v1.0
Hauptskript: CVE-2026-9271.py

k

[!IMPORTANT] Nur für autorisierte Nutzung. Dieses Tool dient der Sicherheitsforschung, Bildung und dem Testen von Systemen, die Sie besitzen oder für die Sie eine ausdrückliche schriftliche Genehmigung zur Überprüfung haben. Unautorisierter Zugriff auf Computersysteme ist illegal. Der Autor übernimmt keine Haftung für Missbrauch.


Inhaltsverzeichnis

  • Übersicht
  • Schwachstellendetails
  • Funktionen
  • Installation
  • Schnellstart
  • Nutzungshandbuch
  • Befehlsreferenz
  • Ausgabe & Berichterstattung
  • Fehlerbehebung
  • Repository-Struktur
  • Versionsgeschichte
  • Haftungsausschluss
  • Autor & Danksagungen
  • Lizenz

Übersicht

CVE-2026-9271 ist ein gespeichertes Cross-Site-Scripting (XSS) Problem im WordPress-Plugin KeepInMind (Dashboard Notes). Unzureichende Bereinigung von Notizeninhalten ermöglicht es einem niedrig privilegierten authentifizierten Benutzer (Contributor+), HTML/JS zu speichern, das im Browser eines Administrators ausgeführt wird, was zu einer Kompromittierung der Admin-Sitzung / Kontolibernahme führen kann.

KIM-Guardian Pro (CVE-2026-9271.py) ist ein Python-Bewertungstool für autorisierte Tester, um:

  • KeepInMind-Installationen und Versionsbereiche zu erkennen
  • Eine sichere Testmodus-Bewertung durchzuführen (Overlay-Marker, kein Credential-Capture)
  • URL-Listen massenweise auf Plugin-Präsenz und verwundbare Versionen zu scannen
  • Ergebnisse in SQLite und Textberichten unter reports/ zu speichern
  • Optional einen lokalen Capture-Server / Web-UI für kontrollierte Laborsimulationen zu betreiben

Schwachstellendetails

AttributWert
CVE-IDCVE-2026-9271
AngriffsvektorAuthentifiziert (Contributor+) → Stored XSS → Admin-Auswirkung
AuswirkungXSS im Admin-Browser; mögliche Kontolibernahme in verwundbaren Installationen
Betroffenes ProduktWordPress KeepInMind / KeepInMind Dashboard Notes
Betroffene Versionen≤ 0.8.4.2 (korrigiert in 0.8.4.3+)
SchwachstellentypStored Cross-Site Scripting (XSS)
CWECWE-79 (Unzureichende Neutralisierung von Eingaben während der Generierung von Webseiten)

Relevante Oberflächen

OberflächeRolle
/wp-json/keepinmind/v1/notesREST-API zum Erstellen/Lesen von Notizen
/wp-admin/Admin-Dashboard, in dem gespeicherte Notizen gerendert werden können
Plugin-Pfad/wp-content/plugins/keepinmind-dashboard-notes/

Bewertungsablauf (hohe Ebene)

  1. Als Contributor+-Benutzer authentifizieren (wenn Anmeldedaten bereitgestellt werden)
  2. Bestätigen, dass KeepInMind installiert ist, und WordPress-/Plugin-Versionen aufzeichnen
  3. Ein Test-Payload über die Notizen-REST-API injizieren (Standard)
  4. Überprüfen, ob der Marker erscheint, wo Notizen gerendert werden
  5. Injizierte Notizen bereinigen (außer bei --no-cleanup)
  6. Bewertungsmetadaten in SQLite und einem Textbericht speichern

Funktionen

Kernfähigkeiten

FähigkeitBeschreibung
Plugin-ErkennungÜberprüft KeepInMind-Installationspfade und Versionsstrings
WordPress-VersionExtrahiert Generator-/Versionsmetadaten, falls verfügbar
Sicherer TestmodusStandard-Overlay-Marker, der XSS beweist, ohne Credentials zu erfassen
Authentifizierte BewertungLogin mit Contributor+-Anmeldedaten für vollständige REST-Injektion
Payload-BereinigungEntfernt injizierte Notizen nach der Bewertung
Massen-ScanningMultithreaded URL-Listen-Scan auf Plugin + verwundbare Version
SQLite-VerlaufSpeichert Bewertungen in kim_guardian.db
TextberichteSchreibt mit Zeitstempel versehene Berichte unter reports/
Capture-ServerOptionaler lokaler HTTP-Listener für Lab-Credential-Capture-Übungen
Web-UIOptionales Flask-Dashboard (web-Modus)

Betriebliche Steuerungen

FähigkeitBeschreibung
Ausführliche ProtokollierungDatei- + Konsolen-Debug unter logs/
Proxy-UnterstützungVerkehr über Burp oder andere HTTP-Proxys leiten
Konfigurierbares TimeoutTimeout pro Anfrage (Standard 30s)
Worker-PoolEinstellbare Parallelität für Massen-Scans

Installation

Voraussetzungen

  • Python 3.8+
  • pip
  • Netzwerkerreichbarkeit zu autorisierten Ziel(en)

Einrichtung

cd /path/to/exploit

python3 -m venv venv
source venv/bin/activate          # Windows: venv\Scripts\activate

pip install -r requirements.txt
# Empfohlene Extras, die von diesem Skript verwendet werden:
pip install colorama beautifulsoup4 requests flask

python3 CVE-2026-9271.py --help

Kernabhängigkeiten

requests>=2.31.0
beautifulsoup4>=4.12.0
colorama>=0.4.6
flask>=3.0.0          # optional — nur Web-Modus

Schnellstart

Ersetzen Sie https://lab.example durch ein Labor- oder autorisiertes Ziel.

# Hilfe / Modi
python3 CVE-2026-9271.py --help

# Sichere Einzelzielbewertung (Standard: Test-Payload)
python3 CVE-2026-9271.py assess https://lab.example \
  -u contributor -p 'password' -v

# Massen-Versions-/Plugin-Scan
python3 CVE-2026-9271.py bulk -f targets.txt -w 8 -o bulk_results.txt

# Letzte Bewertungen aus SQLite auflisten
python3 CVE-2026-9271.py db --list --limit 20

# Lokaler Capture-Server (nur Labor)
python3 CVE-2026-9271.py capture --port 5000

# Optionales Web-UI
python3 CVE-2026-9271.py web --host 127.0.0.1 --port 8080

Nutzungshandbuch

1. Hilfe anzeigen

python3 CVE-2026-9271.py --help
python3 CVE-2026-9271.py assess --help

2. Sichere Bewertung (empfohlen)

Der Standardmodus verwendet ein nicht erfassendes Test-Overlay. Geben Sie Contributor+-Anmeldedaten für die Injektion über die REST-API an.

python3 CVE-2026-9271.py assess https://lab.example \
  -u contributor \
  -p 'password' \
  -v

Ablauf:

  1. Banner drucken und eine eindeutige Payload-ID erstellen
  2. Authentifizieren (falls -u / -p angegeben)
  3. KeepInMind + WordPress-Versionen erkennen
  4. Den sicheren Test-Marker injizieren und verifizieren
  5. Notizen bereinigen (außer bei --no-cleanup)
  6. Ergebnis in DB + reports/kim_assessment_*.txt speichern

3. Bereinigung überspringen

python3 CVE-2026-9271.py assess https://lab.example \
  -u contributor -p 'password' --no-cleanup

4. Proxy + Timeout

python3 CVE-2026-9271.py assess https://lab.example \
  -u contributor -p 'password' \
  --proxy http://127.0.0.1:8080 \
  --timeout 45 \
  -v

5. Labor-Angriffssimulation (nur autorisierte Umgebungen)

Tool herunterladen