Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-64638-PoC-Exploit — 🛡️ CVE-2026-64638 - WordPress Security Assessment Suite (CVSS 8.9) | WordPress 4.7.0-7.0.2 Pentest-Toolkit. Enthält Module zur Schwachstellenbewertung und erweiterten Analyse. 🐍 Safe Check & Exploit, 2 Modi. Erweitertes Blue&Red Team Best 2026-64638 Toolkit, nur für autorisierte Nutzung. Bleibt legal <3zd | Kitploit
Tools/GitHubGitHub/tc4dy/cve-2026-64638-poc-exploit
Privilege EscalationSchwachstellenscannerSpeicherforensikPersistenzmechanismenExploitationWebanwendungs-ExploitationPost-ExploitationPenetrationstests

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →

Über

🛡️ CVE-2026-64638 - WordPress Security Assessment Suite (CVSS 8.9) | WordPress 4.7.0-7.0.2 Pentest-Toolkit. Enthält Module zur Schwachstellenbewertung und erweiterten Analyse. 🐍 Safe Check & Exploit, 2 Modi. Erweitertes Blue&Red Team Best 2026-64638 Toolkit, nur für autorisierte Nutzung. Bleibt legal <3zd

Command and Control
GitHubtc4dy/cve-2026-64638-poc-exploit

CVE-2026-64638-PoC-Exploit

Repository anzeigen
121vor 1 MonatNoch nicht geprüft
Teilen

CVE PoC

🌀 CVE‑2026‑64638 – WordPress XSS2Shell Security Suite

Python 3.8+ CVSS Author WordPress

⚠️ NUR FÜR ETHISCHEN GEBRAUCH – AUTORISIERTE SICHERHEITSTESTS
Dieses Repository stellt Werkzeuge ausschließlich für autorisierte Sicherheitsexperten, Blue Teams und Penetrationstester bereit.
Unbefugter Zugriff auf Computersysteme ist nach CFAA (USA), Computer Misuse Act (UK), TCK 243/244 (Türkei) und ähnlichen Gesetzen weltweit illegal.


📖 Schwachstellenübersicht

CVE‑2026‑64638 ist eine kritische, nicht authentifizierte, reflektierte XSS-Schwachstelle in WordPress-Kernversionen 4.7.0 bis 7.0.2, die es einem Angreifer ermöglicht, einen XSS-Angriff über die Application-Passwort-Funktion zu vollständiger Remote-Codeausführung (RCE) auszuweiten.

So funktioniert es

  1. Parser-Differenz – Die strip_tags()-Funktion von PHP und wp_kses_post() von WordPress parsen HTML-Tags unterschiedlich, sodass schädliche Eingaben die Bereinigung passieren können.
  2. Reflektierte XSS – Ein Angreifer injiziert einen speziell präparierten Payload in das Login-Formular (wp-login.php). Bei einem fehlgeschlagenen Login wird der Payload zurückgespiegelt und im Browser des Opfers ausgeführt.
  3. Missbrauch von Application-Passwörtern – Das injizierte JavaScript erzeugt automatisch ein Application-Passwort über die WordPress-REST-API und exfiltriert es an den Angreifer.
  4. Plugin-Upload (RCE) – Mit dem erbeuteten Application-Passwort authentifiziert sich der Angreifer am Admin-Panel und lädt ein schädliches Plugin hoch, das eine Webshell enthält.
  5. Vollständige Systemkompromittierung – Die Webshell ermöglicht die Ausführung von Systembefehlen, einschließlich Reverse Shells, Persistenz, lateraler Bewegung und vollständiger Serverübernahme.

Betroffene Versionen

  • WordPress 4.7.0 – 7.0.2 – verwundbar
  • WordPress 7.0.3 und neuer – gepatcht
  • Sicherheitsupdates wurden auf alle gewarteten Zweige zurückportiert.

Patch

  • Führen Sie ein Upgrade auf WordPress 7.0.3 oder neuer durch.
  • Falls ein Upgrade nicht möglich ist, deaktivieren Sie die Application-Passwort-Funktion als temporären Workaround.

🧰 Werkzeuge

WerkzeugZweckZielgruppe
exploit.pyVollständiges Exploitation-Toolkit mit Reverse Shell, Persistenz, C2, Privilegienausweitung, Memory-Forensik, Datenbank-Dump, SSH-Schlüsselextraktion und Massen-Scan.Red Teams / autorisierte Pentester
safecheck.pyNicht-intrusiver Schwachstellenprüfer, der XSS-Reflexion erkennt und die Sicherheitslage bewertet, ohne schädliche Payloads auszuführen. Erstellt detaillierte Berichte.Blue Teams / Sicherheitsauditoren

📊 Funktionsvergleich

Funktionexploit.pysafecheck.py
Schwachstellenerkennung✅✅
WordPress-Versionserkennung✅✅
Erkennung von XSS-Reflexion✅✅
Erfassen von Application-Passwörtern✅❌
Plugin-Upload (RCE)✅❌
Reverse Shell✅❌
C2-Beaconing (HTTP/DNS/Telegram)✅❌
Privilegienausweitung✅❌
Memory-Forensik✅❌
Datenbank-Dump✅❌
SSH-Schlüsselextraktion✅❌
Persistenzmethoden✅❌
Security-Header-Prüfung❌✅
Prüfung auf offengelegte Konfigurationsdateien❌✅
Prüfung auf Verzeichnislisting❌✅
Prüfung auf offengelegte phpinfo❌✅
Massen-Scan✅✅
Proxy-Unterstützung✅✅
Tor-Unterstützung✅✅
Ngrok-Tunnel✅❌
Interaktive Shell✅❌
Nicht-intrusiver (sicherer) Modus❌✅
JSON-/Berichtsausgabe✅✅

🎯 Anwendungsfallübersicht

SzenarioEmpfohlenes Werkzeug
Blue Team – Überprüfung, ob Ihre WordPress-Installation verwundbar istsafecheck.py
Sicherheitsaudit – nicht-intrusive Schwachstellenbewertungsafecheck.py
Red Team – autorisierter Penetrationstest mit vollständiger Exploitationexploit.py
Bug Bounty – Test im Rahmen verantwortungsvoller Offenlegungsafecheck.py
Massen-Scan – Überprüfung mehrerer Ziele auf Schwachstellenexploit.py oder safecheck.py
Incident Response – Prüfung, ob Systeme kompromittiert sindsafecheck.py
Erweiterte Post-Exploitation – Persistenz, C2, Forensikexploit.py

⚙️ Installation

git clone https://github.com/tc4dy/CVE-2026-64638-PoC-Exploit
cd CVE-2026-64638-PoC-Exploit
pip install -r requirements.txt

requirements.txt

requests
urllib3
#ops
pymysql
mysql-connector-python
PySocks
requests[socks]

📋 Parameter

Parameter für exploit.py

ParameterBeschreibung
-t, --targetZiel-WordPress-URL (z. B. https://wordpress-site.com)
-l, --listDatei mit einer Liste von Zielen (eine pro Zeile) für den Massen-Scan
--lhostLokale IP-Adresse für Reverse-Shell-Callbacks
--lportLokaler Port für die Reverse Shell (Standard: 4444)
--proxyHTTP/HTTPS-Proxy (z. B. http://127.0.0.1:8080)
--timeoutAnfrage-Timeout in Sekunden (Standard: 10)
--retryAnzahl der Wiederholungsversuche (Standard: 3)
--threadsAnzahl der Threads für den Massen-Scan (Standard: 5)
--exploitVerwundbare Ziele während des Massen-Scans automatisch ausnutzen
--ngrok-tokenNgrok-Authtoken für externes Tunneling
--payload-typeXSS-Payload-Typ: reflected, dom_based, waf_bypass, case_manipulation, double_encoded
--session-hijackSession-Hijacking aktivieren (Admin-Cookies stehlen)
--dump-dbWordPress-Datenbank auslesen (erfordert pymysql)
--extract-sshSSH-Schlüssel aus dem Zielsystem extrahieren
--torDatenverkehr über Tor leiten (socks5h://127.0.0.1:9050)
--stealthStealth-Modus aktivieren (Header spoofen, Anfragen verzögern)
--no-cleanupLog-Bereinigung nach der Exploitation überspringen
--ssl-verifySSL-Zertifikate verifizieren
--c2-typeC2-Typ: http, dns, telegram
--c2-serverC2-Server-URL oder Telegram-Bot-Token
--auto-priv-escAutomatische Privilegienausweitung nach der Shell
--memory-forensicsMemory-Forensik-Modul aktivieren
-v, --verboseAusführliche Ausgabe
-q, --quietQuiet-Modus (minimale Ausgabe)

Parameter für safecheck.py

ParameterBeschreibung
-t, --targetZiel-WordPress-URL (z. B. https://wordpress-site.com)
-l, --listDatei mit einer Liste von Zielen (eine pro Zeile) für den Massen-Scan
--timeoutAnfrage-Timeout in Sekunden (Standard: 10)
--retryAnzahl der Wiederholungsversuche (Standard: 3)
--threadsAnzahl der Threads für den Massen-Scan (Standard: 5)
--proxyHTTP/HTTPS-Proxy (z. B. http://127.0.0.1:8080)
--torDatenverkehr über Tor leiten (socks5h://127.0.0.1:9050)
--ssl-verifySSL-Zertifikate verifizieren
--outputJSON-Berichtsdatei ausgeben
-v, --verboseAusführliche Ausgabe
-q, --quietQuiet-Modus (minimale Ausgabe)

💥 Szenarien

Tool herunterladen