Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
WordPress-KeepInMind-CVE-2026-9271-Exploit — Autorisiertes Tool zur Bewertung von gespeichertem XSS für CVE-2026-9271 im WordPress KeepInMind-Plugin. Erkennt anfällige Versionen, injiziert sichere Test-Payloads und unterstützt Bulk-Scans mit SQLite-Berichterstattung. | Kitploit
Tools/GitHubGitHub/cerberusmrxi/wordpress-keepinmind-cve-2026-9271-exploit
SchwachstellenscannerExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstestsLernen & Bildung
GitHubcerberusmrxi/wordpress-keepinmind-cve-2026-9271-exploit

WordPress-KeepInMind-CVE-2026-9271-Exploit

Autorisiertes Tool zur Bewertung von gespeichertem XSS für CVE-2026-9271 im WordPress KeepInMind-Plugin. Erkennt anfällige Versionen, injiziert sichere Test-Payloads und unterstützt Bulk-Scans mit SQLite-Berichterstattung.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
1vor 1 MonatNoch nicht geprüft

KIM-Guardian Pro

CVE-2026-9271 — WordPress KeepInMind Stored XSS Bewertung

Python Version CVE Plugin License Platform

Autorisiertes Sicherheitsbewertungstool für CVE-2026-9271
Autor: Sudeepa Wanigarathna · Tool: KIM-Guardian Pro v1.0
Hauptskript: CVE-2026-9271.py

k

[!IMPORTANT] Nur für autorisierte Nutzung. Dieses Tool dient der Sicherheitsforschung, Bildung und dem Testen von Systemen, die Sie besitzen oder für die Sie eine ausdrückliche schriftliche Genehmigung zur Überprüfung haben. Unautorisierter Zugriff auf Computersysteme ist illegal. Der Autor übernimmt keine Haftung für Missbrauch.


Inhaltsverzeichnis

  • Übersicht
  • Schwachstellendetails
  • Funktionen
  • Installation
  • Schnellstart
  • Nutzungshandbuch
  • Befehlsreferenz
  • Ausgabe & Berichterstattung
  • Fehlerbehebung
  • Repository-Struktur
  • Versionsgeschichte
  • Haftungsausschluss
  • Autor & Danksagungen
  • Lizenz

Übersicht

CVE-2026-9271 ist ein gespeichertes Cross-Site-Scripting (XSS) Problem im WordPress-Plugin KeepInMind (Dashboard Notes). Unzureichende Bereinigung von Notizeninhalten ermöglicht es einem niedrig privilegierten authentifizierten Benutzer (Contributor+), HTML/JS zu speichern, das im Browser eines Administrators ausgeführt wird, was zu einer Kompromittierung der Admin-Sitzung / Kontolibernahme führen kann.

KIM-Guardian Pro (CVE-2026-9271.py) ist ein Python-Bewertungstool für autorisierte Tester, um:

  • KeepInMind-Installationen und Versionsbereiche zu erkennen
  • Eine sichere Testmodus-Bewertung durchzuführen (Overlay-Marker, kein Credential-Capture)
  • URL-Listen massenweise auf Plugin-Präsenz und verwundbare Versionen zu scannen
  • Ergebnisse in SQLite und Textberichten unter reports/ zu speichern
  • Optional einen lokalen Capture-Server / Web-UI für kontrollierte Laborsimulationen zu betreiben

Schwachstellendetails

Relevante Oberflächen

OberflächeRolle
/wp-json/keepinmind/v1/notesREST-API zum Erstellen/Lesen von Notizen
/wp-admin/Admin-Dashboard, in dem gespeicherte Notizen gerendert werden können
Plugin-Pfad/wp-content/plugins/keepinmind-dashboard-notes/

Bewertungsablauf (hohe Ebene)

  1. Als Contributor+-Benutzer authentifizieren (wenn Anmeldedaten bereitgestellt werden)
  2. Bestätigen, dass KeepInMind installiert ist, und WordPress-/Plugin-Versionen aufzeichnen
  3. Ein Test-Payload über die Notizen-REST-API injizieren (Standard)
  4. Überprüfen, ob der Marker erscheint, wo Notizen gerendert werden
  5. Injizierte Notizen bereinigen (außer bei --no-cleanup)
  6. Bewertungsmetadaten in SQLite und einem Textbericht speichern

Funktionen

Kernfähigkeiten

Betriebliche Steuerungen

FähigkeitBeschreibung
Ausführliche ProtokollierungDatei- + Konsolen-Debug unter logs/
Proxy-UnterstützungVerkehr über Burp oder andere HTTP-Proxys leiten
Konfigurierbares TimeoutTimeout pro Anfrage (Standard 30s)

Installation

Voraussetzungen

  • Python 3.8+
  • pip
  • Netzwerkerreichbarkeit zu autorisierten Ziel(en)

Einrichtung

root@kitploit:~
cd /path/to/exploit

python3 -m venv venv
source venv/bin/activate          # Windows: venv\Scripts\activate

pip install -r requirements.txt
# Empfohlene Extras, die von diesem Skript verwendet werden:
pip install colorama beautifulsoup4 requests flask

python3 CVE-2026-9271.py --help

Kernabhängigkeiten

root@kitploit:~
requests>=2.31.0
beautifulsoup4>=4.12.0
colorama>=0.4.6
flask>=3.0.0          # optional — nur Web-Modus

Schnellstart

Ersetzen Sie https://lab.example durch ein Labor- oder autorisiertes Ziel.

root@kitploit:~
# Hilfe / Modi
python3 CVE-2026-9271.py --help

# Sichere Einzelzielbewertung (Standard: Test-Payload)
python3 CVE-2026-9271.py assess https://lab.example \
  -u contributor -p 'password' -v

# Massen-Versions-/Plugin-Scan
python3 CVE-2026-9271.py bulk -f targets.txt -w 8 -o bulk_results.txt

# Letzte Bewertungen aus SQLite auflisten
python3 CVE-2026-9271.py db --list --limit 20

# Lokaler Capture-Server (nur Labor)
python3 CVE-2026-9271.py capture --port 5000

# Optionales Web-UI
python3 CVE-2026-9271.py web --host 127.0.0.1 --port 8080

Nutzungshandbuch

1. Hilfe anzeigen

root@kitploit:~
python3 CVE-2026-9271.py --help
python3 CVE-2026-9271.py assess --help

2. Sichere Bewertung (empfohlen)

Der Standardmodus verwendet ein nicht erfassendes Test-Overlay. Geben Sie Contributor+-Anmeldedaten für die Injektion über die REST-API an.

root@kitploit:~
python3 CVE-2026-9271.py assess https://lab.example \
  -u contributor \
  -p 'password' \
  -v

Ablauf:

  1. Banner drucken und eine eindeutige Payload-ID erstellen
  2. Authentifizieren (falls -u / -p angegeben)
  3. KeepInMind + WordPress-Versionen erkennen
  4. Den sicheren Test-Marker injizieren und verifizieren
  5. Notizen bereinigen (außer bei --no-cleanup)
  6. Ergebnis in DB + reports/kim_assessment_*.txt speichern

3. Bereinigung überspringen

root@kitploit:~
python3 CVE-2026-9271.py assess https://lab.example \
  -u contributor -p 'password' --no-cleanup

4. Proxy + Timeout

root@kitploit:~
python3 CVE-2026-9271.py assess https://lab.example \
  -u contributor -p 'password' \
  --proxy http://127.0.0.1:8080 \
  --timeout 45 \
  -v

5. Labor-Angriffssimulation (nur autorisierte Umgebungen)

Erfordert eine Angreifer-/Capture-Basis-URL und --real. Bevorzugt Capture auf localhost für Labore behalten.

root@kitploit:~
# Terminal 1 — Capture-Listener
python3 CVE-2026-9271.py capture --port 5000

# Terminal 2 — Bewertung mit Capture-Endpunkt
python3 CVE-2026-9271.py assess https://lab.example \
  -u contributor -p 'password' \
  -a http://127.0.0.1:5000 \
  --real \
  -v

Capture-UI (wenn Server läuft):

PfadZweck
/Capture-Server-Statusseite
/capturePOST-Endpunkt für Formularübermittlungen
/capturedKürzlich erfasste Einträge (Labor-Überprüfung)

6. Massen-Scan

root@kitploit:~
# targets.txt — eine URL pro Zeile
python3 CVE-2026-9271.py bulk -f targets.txt -w 5 -o bulk_scan_results.txt

# Oder kommagetrennte URLs
python3 CVE-2026-9271.py bulk -u "https://a.example,https://b.example" -w 3

Massenprüfungen umfassen typischerweise WordPress-Hinweise, KeepInMind-Version, REST-Erreichbarkeit und Vorhandensein von wp-login.php.

7. Datenbankverlauf

root@kitploit:~
python3 CVE-2026-9271.py db --list
python3 CVE-2026-9271.py db --list --limit 50

8. Weboberfläche

root@kitploit:~
python3 CVE-2026-9271.py web --host 127.0.0.1 --port 8080

Aus Sicherheitsgründen standardmäßig an localhost binden.


Befehlsreferenz

Global

assess

bulk

capture

ArgumentStandardBeschreibung
--port5000Lauschport

web

ArgumentStandardBeschreibung
--host127.0.0.1Bindungsadresse
--port8080Lauschport

db

ArgumentStandardBeschreibung
--listausLetzte Bewertungen auflisten
--limit10Maximale Anzahl anzuzeigender Zeilen

Ausgabe & Berichterstattung

Konsole

Farbcodierter Status für Authentifizierung, Plugin-Erkennung, Injektion, Verifizierung und Bereinigung.

Textberichte

Erfolgreiche assess-Läufe schreiben Dateien wie:

root@kitploit:~
reports/kim_assessment_YYYYMMDD_HHMMSS.txt

SQLite

DateiZweck
kim_guardian.dbBewertungsverlauf (Ziel, Versionen, Schwachstellen-Flag, Risiko, Dauer)

Logs

PfadZweck
logs/kim_pro_*.logAnwendungslogs pro Lauf

Massenberichtsfelder

  • URL
  • WordPress-Version
  • Plugin-Version
  • Verwundbar (ja/nein basierend auf Versionsheuristik)
  • REST erreichbar
  • WP-Login erreichbar

Fehlerbehebung

Debug-Workflow

root@kitploit:~
python3 CVE-2026-9271.py assess https://lab.example \
  -u contributor -p 'password' \
  --proxy http://127.0.0.1:8080 \
  -v

Repository-Struktur

root@kitploit:~
exploit/
├── CVE-2026-9271.py      # KIM-Guardian Pro (v1.0)
├── requirements.txt      # Python-Abhängigkeiten
├── README.md             # Diese Datei
├── kim_guardian.db       # SQLite-Bewertungsverlauf (generiert)
├── logs/                 # Laufzeitlogs (generiert)
├── reports/              # Bewertungstextberichte (generiert)
└── venv/                 # Lokales Virtualenv (optional)

Versionsgeschichte

v1.0.0 — Erste Veröffentlichung

  • Einzelziel-KeepInMind-Bewertung für CVE-2026-9271
  • Sicheres Test-Payload (Standard) und optionale Labor-Capture-Simulation
  • Plugin-/WordPress-Versionserkennung
  • REST-Notiz-Injektion, -Verifizierung und -Bereinigung
  • Massen-Scanning mit mehreren Threads
  • SQLite-Persistenz + Textberichte
  • Capture-Server und optionales Flask-Web-UI
  • Proxy-, Timeout- und ausführliche Protokollierungsunterstützung

Haftungsausschluss

Dieses Projekt wird wie besehen für defensive Sicherheitsforschung und autorisierte Penetrationstests bereitgestellt.

Durch die Nutzung dieser Software stimmen Sie Folgendem zu:

  1. Sie werden nur Systeme angreifen, die Sie besitzen oder für die Sie ausdrücklich zur Prüfung autorisiert sind.
  2. Sie verstehen die geltenden Gesetze zu Computerbetrug und Datenschutz.
  3. Der Autor und die Mitwirkenden sind nicht verantwortlich für Schäden, Datenverluste oder rechtliche Konsequenzen aus Missbrauch.

Wenn Sie dieses Problem in Produktionssystemen finden, die Ihnen nicht gehören, befolgen Sie die verantwortungsvolle Offenlegung gegenüber dem Seitenbetreiber und dem Plugin-Maintainer.

Unbefugter Zugriff auf Computersysteme ist illegal.


Autor & Danksagungen


Lizenz

root@kitploit:~
Nur für pädagogische / defensive Nutzung

Copyright (c) 2026 Sudeepa Wanigarathna

Die Erlaubnis wird erteilt, diese Software für autorisierte Sicherheitsforschung,
Bildung und defensive Bewertung zu verwenden.

DIE SOFTWARE WIRD "WIE BESEHEN" BEREITGESTELLT, OHNE JEGLICHE AUSDRÜCKLICHE ODER
IMPLIZITE GEWÄHRLEISTUNG, EINSCHLIESSLICH, ABER NICHT BESCHRÄNKT AUF DIE
GEWÄHRLEISTUNG DER MARKTGÄNGIGKEIT, DER EIGNUNG FÜR EINEN BESTIMMTEN ZWECK UND
DER NICHTVERLETZUNG VON RECHTEN DRITTER.

Nur für autorisierte Sicherheitstests.

Tool herunterladen
AttributWert
CVE-IDCVE-2026-9271
AngriffsvektorAuthentifiziert (Contributor+) → Stored XSS → Admin-Auswirkung
AuswirkungXSS im Admin-Browser; mögliche Kontolibernahme in verwundbaren Installationen
Betroffenes ProduktWordPress KeepInMind / KeepInMind Dashboard Notes
Betroffene Versionen≤ 0.8.4.2 (korrigiert in 0.8.4.3+)
SchwachstellentypStored Cross-Site Scripting (XSS)
CWECWE-79 (Unzureichende Neutralisierung von Eingaben während der Generierung von Webseiten)
FähigkeitBeschreibung
Plugin-ErkennungÜberprüft KeepInMind-Installationspfade und Versionsstrings
WordPress-VersionExtrahiert Generator-/Versionsmetadaten, falls verfügbar
Sicherer TestmodusStandard-Overlay-Marker, der XSS beweist, ohne Credentials zu erfassen
Authentifizierte BewertungLogin mit Contributor+-Anmeldedaten für vollständige REST-Injektion
Payload-BereinigungEntfernt injizierte Notizen nach der Bewertung
Massen-ScanningMultithreaded URL-Listen-Scan auf Plugin + verwundbare Version
SQLite-VerlaufSpeichert Bewertungen in kim_guardian.db
TextberichteSchreibt mit Zeitstempel versehene Berichte unter reports/
Capture-ServerOptionaler lokaler HTTP-Listener für Lab-Credential-Capture-Übungen
Web-UIOptionales Flask-Dashboard (web-Modus)
Worker-PoolEinstellbare Parallelität für Massen-Scans
ModusBeschreibung
assessEinzelziel-KeepInMind-Bewertung
bulkMehrziel-Plugin-/Versions-Scan
captureLokaler Credential-Capture-HTTP-Server
webOptionales Flask-Web-UI
dbGespeicherte Bewertungen auflisten
ArgumentStandardBeschreibung
urlerforderlichZiel-WordPress-URL
-u, --username—WordPress-Benutzername (Contributor+)
-p, --password—WordPress-Passwort
-a, --attacker—Capture-Server-Basis-URL (Labor-Simulation)
-t, --testanSicheres Test-Payload bevorzugen
-r, --realausLabor-Angriffs-Payload aktivieren (benötigt --attacker)
--no-cleanupausInjizierte Notizen belassen
-v, --verboseausAusführliche / Debug-Protokollierung
--timeout30Timeout pro Anfrage (Sekunden)
--proxy—Proxy-URL (z.B. http://127.0.0.1:8080)
ArgumentStandardBeschreibung
-f, --file—Datei mit URLs (eine pro Zeile)
-u, --urls—Kommagetrennte URLs
-w, --workers5Thread-Pool-Größe
-o, --outputbulk_scan_results.txtBerichtspfad
SymptomWas zu tun ist
Authentifizierung fehlgeschlagenContributor+-Anmeldedaten bestätigen; /wp-login.php prüfen; -v verwenden
Plugin nicht erkanntKeepInMind-Pfad/-Namen überprüfen; ausführlichen Modus versuchen
REST-Injektion fehlschlägtAuthentifizierung + Nonce bestätigen; mit --proxy durch Burp inspizieren
Timeout / Verbindungsfehler--timeout erhöhen; Netzwerk / TLS / Proxy prüfen
Keine Schwachstelle im TestmodusVersion ≤ 0.8.4.2 bestätigen; sicherstellen, dass Notizen für Admin gerendert werden
Flask fehlt im web-Moduspip install flask
BeautifulSoup fehltpip install beautifulsoup4
RolleName
Tool-AutorSudeepa Wanigarathna
CVECVE-2026-9271
ToolKIM-Guardian Pro v1.0
HauptskriptCVE-2026-9271.py
LizenzPädagogisch / Defensive Nutzung