Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
WordPress-KeepInMind-CVE-2026-9271-Exploit — Herramienta autorizada de evaluación de XSS almacenado para CVE-2026-9271 en el plugin KeepInMind de WordPress. Detecta versiones vulnerables, inyecta payloads de prueba seguros y admite escaneo masivo con informes SQLite. | Kitploit
Herramientas/GitHubGitHub/cerberusmrxi/wordpress-keepinmind-cve-2026-9271-exploit
Escáneres de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de PenetraciónAprendizaje y Educación
GitHubcerberusmrxi/wordpress-keepinmind-cve-2026-9271-exploit

WordPress-KeepInMind-CVE-2026-9271-Exploit

Herramienta autorizada de evaluación de XSS almacenado para CVE-2026-9271 en el plugin KeepInMind de WordPress. Detecta versiones vulnerables, inyecta payloads de prueba seguros y admite escaneo masivo con informes SQLite.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
1hace 1 mesAún no revisado

KIM-Guardian Pro

CVE-2026-9271 — Evaluación de XSS Almacenado en KeepInMind de WordPress

Python Version CVE Plugin License Platform

Herramienta de evaluación de seguridad autorizada para CVE-2026-9271
Autor: Sudeepa Wanigarathna · Herramienta: KIM-Guardian Pro v1.0
Script principal: CVE-2026-9271.py

k

[!IMPORTANT] Solo uso autorizado. Esta herramienta es para investigación de seguridad, educación y prueba de sistemas que poseas o tengas permiso explícito por escrito para evaluar. El acceso no autorizado a sistemas informáticos es ilegal. El autor no asume ninguna responsabilidad por el mal uso.


Tabla de Contenidos

  • Resumen
  • Detalles de la vulnerabilidad
  • Características
  • Instalación
  • Inicio rápido
  • Guía de uso
  • Referencia de comandos
  • Salida e informes
  • Solución de problemas
  • Estructura del repositorio
  • Historial de versiones
  • Descargo de responsabilidad
  • Autor y créditos
  • Licencia

Resumen

CVE-2026-9271 es un problema de cross-site scripting (XSS) almacenado en el plugin KeepInMind (Dashboard Notes) de WordPress. La sanitización insuficiente del contenido de las notas permite que un usuario autenticado con privilegios bajos (Contribuidor+) almacene HTML/JS que se ejecuta en el navegador de un administrador, lo que puede llevar a compromiso de sesión de administrador / toma de control de la cuenta.

KIM-Guardian Pro (CVE-2026-9271.py) es una herramienta de evaluación en Python para evaluadores autorizados para:

  • Detectar instalaciones de KeepInMind y rangos de versión
  • Realizar una evaluación segura en modo de prueba (marcador superpuesto, sin captura de credenciales)
  • Escanear listas de URL en masa para detectar la presencia del plugin y versiones vulnerables
  • Persistir resultados en SQLite e informes de texto bajo reports/
  • Opcionalmente ejecutar una captura local / interfaz web para simulaciones de laboratorio controladas

Detalles de la Vulnerabilidad

Superficies relevantes

SuperficieRol
/wp-json/keepinmind/v1/notesAPI REST utilizada para crear/leer notas
/wp-admin/Panel de administración donde las notas almacenadas pueden renderizarse
Ruta del plugin/wp-content/plugins/keepinmind-dashboard-notes/

Flujo de evaluación (alto nivel)

  1. Autenticarse como usuario Contribuidor+ (cuando se proporcionan credenciales)
  2. Confirmar que KeepInMind está instalado y registrar versiones de WordPress / plugin
  3. Inyectar un payload de prueba a través de la API REST de notas (por defecto)
  4. Verificar que el marcador aparece donde se renderizan las notas
  5. Limpiar las notas inyectadas (a menos que se use --no-cleanup)
  6. Guardar metadatos de la evaluación en SQLite y un informe de texto

Características

Capacidades principales

Controles operativos

CapacidadDescripción
Registro detalladoDepuración en archivo + consola bajo logs/
Soporte de proxyEnrutar tráfico a través de Burp u otros proxies HTTP
Tiempo de espera configurableTiempo de espera por solicitud (30s por defecto)

Instalación

Requisitos previos

  • Python 3.8+
  • pip
  • Acceso de red al/los objetivo(s) autorizado(s)

Configuración

root@kitploit:~
cd /path/to/exploit

python3 -m venv venv
source venv/bin/activate          # Windows: venv\Scripts\activate

pip install -r requirements.txt
# Paquetes adicionales recomendados usados por este script:
pip install colorama beautifulsoup4 requests flask

python3 CVE-2026-9271.py --help

Dependencias principales

root@kitploit:~
requests>=2.31.0
beautifulsoup4>=4.12.0
colorama>=0.4.6
flask>=3.0.0          # opcional — solo modo web

Inicio rápido

Reemplaza https://lab.example solo con un objetivo de laboratorio o autorizado.

root@kitploit:~
# Ayuda / modos
python3 CVE-2026-9271.py --help

# Evaluación segura de un solo objetivo (por defecto: payload de prueba)
python3 CVE-2026-9271.py assess https://lab.example \
  -u contributor -p 'password' -v

# Escaneo masivo de versión / plugin
python3 CVE-2026-9271.py bulk -f targets.txt -w 8 -o bulk_results.txt

# Listar evaluaciones recientes desde SQLite
python3 CVE-2026-9271.py db --list --limit 20

# Servidor de captura local (solo laboratorio)
python3 CVE-2026-9271.py capture --port 5000

# Interfaz web opcional
python3 CVE-2026-9271.py web --host 127.0.0.1 --port 8080

Guía de uso

1. Mostrar ayuda

root@kitploit:~
python3 CVE-2026-9271.py --help
python3 CVE-2026-9271.py assess --help

2. Evaluación segura (recomendada)

El modo por defecto utiliza una superposición de prueba que no captura. Proporciona credenciales de Contribuidor+ para la inyección a través de la API REST.

root@kitploit:~
python3 CVE-2026-9271.py assess https://lab.example \
  -u contributor \
  -p 'password' \
  -v

Flujo de trabajo:

  1. Mostrar banner y crear un ID de payload único
  2. Autenticar (si se proporciona -u / -p)
  3. Detectar versiones de KeepInMind + WordPress
  4. Inyectar y verificar el marcador de prueba seguro
  5. Limpiar notas (a menos que se use --no-cleanup)
  6. Persistir resultado en BD + reports/kim_assessment_*.txt

3. Omitir limpieza

root@kitploit:~
python3 CVE-2026-9271.py assess https://lab.example \
  -u contributor -p 'password' --no-cleanup

4. Proxy + tiempo de espera

root@kitploit:~
python3 CVE-2026-9271.py assess https://lab.example \
  -u contributor -p 'password' \
  --proxy http://127.0.0.1:8080 \
  --timeout 45 \
  -v

5. Simulación de ataque en laboratorio (solo entornos autorizados)

Requiere una URL base de atacante/captura y --real. Preferir mantener la captura en localhost para laboratorios.

root@kitploit:~
# Terminal 1 — oyente de captura
python3 CVE-2026-9271.py capture --port 5000

# Terminal 2 — evaluación con endpoint de captura
python3 CVE-2026-9271.py assess https://lab.example \
  -u contributor -p 'password' \
  -a http://127.0.0.1:5000 \
  --real \
  -v

UI de Captura (cuando el servidor está en ejecución):

RutaPropósito
/Página de estado del servidor de captura
/captureEndpoint POST para envíos de formularios
/capturedEntradas capturadas recientes (revisión de laboratorio)

6. Escaneo masivo

root@kitploit:~
# targets.txt — una URL por línea
python3 CVE-2026-9271.py bulk -f targets.txt -w 5 -o bulk_scan_results.txt

# O URLs separadas por comas
python3 CVE-2026-9271.py bulk -u "https://a.example,https://b.example" -w 3

Las comprobaciones masivas suelen incluir pistas de WordPress, versión de KeepInMind, accesibilidad REST y presencia de wp-login.php.

7. Historial de base de datos

root@kitploit:~
python3 CVE-2026-9271.py db --list
python3 CVE-2026-9271.py db --list --limit 50

8. Interfaz web

root@kitploit:~
python3 CVE-2026-9271.py web --host 127.0.0.1 --port 8080

Vincular a localhost por defecto por seguridad.


Referencia de comandos

Global

assess

bulk

capture

ArgumentoPor defectoDescripción
--port5000Puerto de escucha

web

ArgumentoPor defectoDescripción
--host127.0.0.1Dirección de enlace
--port8080Puerto de escucha

db

ArgumentoPor defectoDescripción
--listdesactivadoListar evaluaciones recientes
--limit10Máximo de filas a mostrar

Salida e informes

Consola

Registro coloreado para autenticación, detección de plugin, inyección, verificación y limpieza.

Informes de texto

Las ejecuciones exitosas de assess escriben archivos como:

root@kitploit:~
reports/kim_assessment_YYYYMMDD_HHMMSS.txt

SQLite

ArchivoPropósito
kim_guardian.dbHistorial de evaluaciones (objetivo, versiones, indicador de vulnerabilidad, riesgo, duración)

Registros

RutaPropósito
logs/kim_pro_*.logRegistros de aplicación por ejecución

Campos del informe masivo

  • URL
  • Versión de WordPress
  • Versión del plugin
  • Vulnerable (sí/no según heurística de versión)
  • REST accesible
  • WP-Login accesible

Solución de problemas

Flujo de depuración

root@kitploit:~
python3 CVE-2026-9271.py assess https://lab.example \
  -u contributor -p 'password' \
  --proxy http://127.0.0.1:8080 \
  -v

Estructura del repositorio

root@kitploit:~
exploit/
├── CVE-2026-9271.py      # KIM-Guardian Pro (v1.0)
├── requirements.txt      # Dependencias de Python
├── README.md             # Este archivo
├── kim_guardian.db       # Historial de evaluaciones SQLite (generado)
├── logs/                 # Registros de ejecución (generados)
├── reports/              # Informes de evaluación de texto (generados)
└── venv/                 # Virtualenv local (opcional)

Historial de versiones

v1.0.0 — Lanzamiento inicial

  • Evaluación de KeepInMind de un solo objetivo para CVE-2026-9271
  • Payload de prueba seguro (por defecto) y simulación opcional de captura de laboratorio
  • Detección de versión de plugin / WordPress
  • Inyección, verificación y limpieza de notas REST
  • Escaneo masivo multihilo
  • Persistencia SQLite + informes de texto
  • Servidor de captura e interfaz web Flask opcional
  • Soporte de proxy, tiempo de espera y registro verbose

Descargo de responsabilidad

Este proyecto se proporciona tal cual para investigación de seguridad defensiva y pruebas de penetración autorizadas.

Al usar este software aceptas que:

  1. Solo atacarás sistemas que posees o para los cuales tienes autorización explícita.
  2. Entiendes las leyes aplicables de abuso informático y protección de datos.
  3. El autor y los contribuyentes no son responsables de daños, pérdida de datos o consecuencias legales por mal uso.

Si encuentras este problema en sistemas de producción que no posees, sigue la divulgación responsable con el propietario del sitio y el mantenedor del plugin.

El acceso no autorizado a sistemas informáticos es ilegal.


Autor y créditos


Licencia

root@kitploit:~
Educational / Defensive Use Only

Copyright (c) 2026 Sudeepa Wanigarathna

Permission is granted to use this software for authorized security research,
education, and defensive assessment only.

THE SOFTWARE IS PROVIDED "AS IS", WITHOUT WARRANTY OF ANY KIND, EXPRESS OR
IMPLIED, INCLUDING BUT NOT LIMITED TO THE WARRANTIES OF MERCHANTABILITY,
FITNESS FOR A PARTICULAR PURPOSE AND NONINFRINGEMENT.

Solo para pruebas de seguridad autorizadas.

Descargar herramienta
AtributoValor
CVE IDCVE-2026-9271
Vector de ataqueAutenticado (Contribuidor+) → XSS almacenado → Impacto en administrador
ImpactoXSS en navegador de administrador; posible toma de control de cuenta en instalaciones vulnerables
Producto afectadoWordPress KeepInMind / KeepInMind Dashboard Notes
Versiones afectadas≤ 0.8.4.2 (parcheado en 0.8.4.3+)
Tipo de vulnerabilidadCross-Site Scripting (XSS) Almacenado
CWECWE-79 (Improper Neutralization of Input During Web Page Generation)
CapacidadDescripción
Detección de pluginComprueba rutas de instalación de KeepInMind y cadenas de versión
Versión de WordPressExtrae metadatos de generador/versión cuando están disponibles
Modo de prueba seguroMarcador superpuesto por defecto que prueba XSS sin capturar credenciales
Evaluación autenticadaInicia sesión con credenciales de Contribuidor+ para inyección REST completa
Limpieza de payloadElimina las notas inyectadas después de la evaluación
Escaneo masivoEscaneo multihebra de lista de URL para plugin + versión vulnerable
Historial SQLiteAlmacena evaluaciones en kim_guardian.db
Informes de textoEscribe informes con marca de tiempo bajo reports/
Servidor de capturaOyente HTTP local opcional para simulaciones de captura de credenciales en laboratorio
Interfaz webDashboard Flask opcional (modo web)
Pool de trabajadoresConcurrencia ajustable para escaneos masivos
ModoDescripción
assessEvaluación de KeepInMind de un solo objetivo
bulkEscaneo masivo de plugin/versión multiobjetivo
captureServidor HTTP local de captura de credenciales
webInterfaz web Flask opcional
dbListar evaluaciones almacenadas
ArgumentoPor defectoDescripción
urlrequeridoURL objetivo de WordPress
-u, --username—Nombre de usuario de WordPress (Contribuidor+)
-p, --password—Contraseña de WordPress
-a, --attacker—URL base del servidor de captura (simulación de laboratorio)
-t, --testactivadoPreferir payload de prueba seguro
-r, --realdesactivadoHabilitar payload de ataque de laboratorio (necesita --attacker)
--no-cleanupdesactivadoDejar notas inyectadas en su lugar
-v, --verbosedesactivadoRegistro detallado / depuración
--timeout30Tiempo de espera por solicitud (segundos)
--proxy—URL del proxy (ej. http://127.0.0.1:8080)
ArgumentoPor defectoDescripción
-f, --file—Archivo de URLs (una por línea)
-u, --urls—URLs separadas por comas
-w, --workers5Tamaño del pool de hilos
-o, --outputbulk_scan_results.txtRuta del informe
SíntomaQué probar
Autenticación fallidaConfirmar credenciales de Contribuidor+; verificar /wp-login.php; usar -v
Plugin no detectadoVerificar ruta/nombre de KeepInMind; probar modo verbose
Inyección REST fallaConfirmar autenticación + nonce; inspeccionar con --proxy a través de Burp
Errores de tiempo de espera / conexiónAumentar --timeout; verificar red / TLS / proxy
Sin vulnerabilidad en modo pruebaConfirmar versión ≤ 0.8.4.2; asegurar que las notas se rendericen para admin
Flask ausente en modo webpip install flask
BeautifulSoup ausentepip install beautifulsoup4
RolNombre
Autor de la herramientaSudeepa Wanigarathna
CVECVE-2026-9271
HerramientaKIM-Guardian Pro v1.0
Script principalCVE-2026-9271.py
LicenciaEducational / Defensive Use