Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
WordPress-KeepInMind-CVE-2026-9271-Exploit — Herramienta autorizada de evaluación de XSS almacenado para CVE-2026-9271 en el plugin KeepInMind de WordPress. Detecta versiones vulnerables, inyecta payloads de prueba seguros y admite escaneo masivo con informes SQLite. | Kitploit
Herramientas/GitHubGitHub/cerberusmrxi/wordpress-keepinmind-cve-2026-9271-exploit
Escáneres de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de PenetraciónAprendizaje y Educación
GitHubcerberusmrxi/wordpress-keepinmind-cve-2026-9271-exploit

WordPress-KeepInMind-CVE-2026-9271-Exploit

Herramienta autorizada de evaluación de XSS almacenado para CVE-2026-9271 en el plugin KeepInMind de WordPress. Detecta versiones vulnerables, inyecta payloads de prueba seguros y admite escaneo masivo con informes SQLite.

Ver Repositorio
117hace 2 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

KIM-Guardian Pro

CVE-2026-9271 — Evaluación de XSS Almacenado en KeepInMind de WordPress

Python Version CVE Plugin License Platform

Herramienta de evaluación de seguridad autorizada para CVE-2026-9271
Autor: Sudeepa Wanigarathna · Herramienta: KIM-Guardian Pro v1.0
Script principal: CVE-2026-9271.py

k

[!IMPORTANT] Solo uso autorizado. Esta herramienta es para investigación de seguridad, educación y prueba de sistemas que poseas o tengas permiso explícito por escrito para evaluar. El acceso no autorizado a sistemas informáticos es ilegal. El autor no asume ninguna responsabilidad por el mal uso.


Tabla de Contenidos

  • Resumen
  • Detalles de la vulnerabilidad
  • Características
  • Instalación
  • Inicio rápido
  • Guía de uso
  • Referencia de comandos
  • Salida e informes
  • Solución de problemas
  • Estructura del repositorio
  • Historial de versiones
  • Descargo de responsabilidad
  • Autor y créditos
  • Licencia

Resumen

CVE-2026-9271 es un problema de cross-site scripting (XSS) almacenado en el plugin KeepInMind (Dashboard Notes) de WordPress. La sanitización insuficiente del contenido de las notas permite que un usuario autenticado con privilegios bajos (Contribuidor+) almacene HTML/JS que se ejecuta en el navegador de un administrador, lo que puede llevar a compromiso de sesión de administrador / toma de control de la cuenta.

KIM-Guardian Pro (CVE-2026-9271.py) es una herramienta de evaluación en Python para evaluadores autorizados para:

  • Detectar instalaciones de KeepInMind y rangos de versión
  • Realizar una evaluación segura en modo de prueba (marcador superpuesto, sin captura de credenciales)
  • Escanear listas de URL en masa para detectar la presencia del plugin y versiones vulnerables
  • Persistir resultados en SQLite e informes de texto bajo reports/
  • Opcionalmente ejecutar una captura local / interfaz web para simulaciones de laboratorio controladas

Detalles de la Vulnerabilidad

AtributoValor
CVE IDCVE-2026-9271
Vector de ataqueAutenticado (Contribuidor+) → XSS almacenado → Impacto en administrador
ImpactoXSS en navegador de administrador; posible toma de control de cuenta en instalaciones vulnerables
Producto afectadoWordPress KeepInMind / KeepInMind Dashboard Notes
Versiones afectadas≤ 0.8.4.2 (parcheado en 0.8.4.3+)
Tipo de vulnerabilidadCross-Site Scripting (XSS) Almacenado
CWECWE-79 (Improper Neutralization of Input During Web Page Generation)

Superficies relevantes

SuperficieRol
/wp-json/keepinmind/v1/notesAPI REST utilizada para crear/leer notas
/wp-admin/Panel de administración donde las notas almacenadas pueden renderizarse
Ruta del plugin/wp-content/plugins/keepinmind-dashboard-notes/

Flujo de evaluación (alto nivel)

  1. Autenticarse como usuario Contribuidor+ (cuando se proporcionan credenciales)
  2. Confirmar que KeepInMind está instalado y registrar versiones de WordPress / plugin
  3. Inyectar un payload de prueba a través de la API REST de notas (por defecto)
  4. Verificar que el marcador aparece donde se renderizan las notas
  5. Limpiar las notas inyectadas (a menos que se use --no-cleanup)
  6. Guardar metadatos de la evaluación en SQLite y un informe de texto

Características

Capacidades principales

CapacidadDescripción
Detección de pluginComprueba rutas de instalación de KeepInMind y cadenas de versión
Versión de WordPressExtrae metadatos de generador/versión cuando están disponibles
Modo de prueba seguroMarcador superpuesto por defecto que prueba XSS sin capturar credenciales
Evaluación autenticadaInicia sesión con credenciales de Contribuidor+ para inyección REST completa
Limpieza de payloadElimina las notas inyectadas después de la evaluación
Escaneo masivoEscaneo multihebra de lista de URL para plugin + versión vulnerable
Historial SQLiteAlmacena evaluaciones en kim_guardian.db
Informes de textoEscribe informes con marca de tiempo bajo reports/
Servidor de capturaOyente HTTP local opcional para simulaciones de captura de credenciales en laboratorio
Interfaz webDashboard Flask opcional (modo web)

Controles operativos

CapacidadDescripción
Registro detalladoDepuración en archivo + consola bajo logs/
Soporte de proxyEnrutar tráfico a través de Burp u otros proxies HTTP
Tiempo de espera configurableTiempo de espera por solicitud (30s por defecto)
Pool de trabajadoresConcurrencia ajustable para escaneos masivos

Instalación

Requisitos previos

  • Python 3.8+
  • pip
  • Acceso de red al/los objetivo(s) autorizado(s)

Configuración

cd /path/to/exploit

python3 -m venv venv
source venv/bin/activate          # Windows: venv\Scripts\activate

pip install -r requirements.txt
# Paquetes adicionales recomendados usados por este script:
pip install colorama beautifulsoup4 requests flask

python3 CVE-2026-9271.py --help

Dependencias principales

requests>=2.31.0
beautifulsoup4>=4.12.0
colorama>=0.4.6
flask>=3.0.0          # opcional — solo modo web

Inicio rápido

Reemplaza https://lab.example solo con un objetivo de laboratorio o autorizado.

# Ayuda / modos
python3 CVE-2026-9271.py --help

# Evaluación segura de un solo objetivo (por defecto: payload de prueba)
python3 CVE-2026-9271.py assess https://lab.example \
  -u contributor -p 'password' -v

# Escaneo masivo de versión / plugin
python3 CVE-2026-9271.py bulk -f targets.txt -w 8 -o bulk_results.txt

# Listar evaluaciones recientes desde SQLite
python3 CVE-2026-9271.py db --list --limit 20

# Servidor de captura local (solo laboratorio)
python3 CVE-2026-9271.py capture --port 5000

# Interfaz web opcional
python3 CVE-2026-9271.py web --host 127.0.0.1 --port 8080

Guía de uso

1. Mostrar ayuda

python3 CVE-2026-9271.py --help
python3 CVE-2026-9271.py assess --help

2. Evaluación segura (recomendada)

El modo por defecto utiliza una superposición de prueba que no captura. Proporciona credenciales de Contribuidor+ para la inyección a través de la API REST.

python3 CVE-2026-9271.py assess https://lab.example \
  -u contributor \
  -p 'password' \
  -v

Flujo de trabajo:

  1. Mostrar banner y crear un ID de payload único
  2. Autenticar (si se proporciona -u / -p)
  3. Detectar versiones de KeepInMind + WordPress
  4. Inyectar y verificar el marcador de prueba seguro
  5. Limpiar notas (a menos que se use --no-cleanup)
  6. Persistir resultado en BD + reports/kim_assessment_*.txt

3. Omitir limpieza

Descargar herramienta