
Valida XSS reflejado previo a la autenticación en WordPress, identifica versiones vulnerables, verifica la reflexión del payload y JSONP, y genera artefactos PoC en HTML/curl.
Una herramienta de prueba de concepto (PoC) para validar CVE-2026-64638, una vulnerabilidad de Cross-Site Scripting (XSS) reflejado previo a la autenticación que afecta a instalaciones de WordPress (versiones 6.4 – 7.0.2).
Esta herramienta automatiza el proceso de fingerprinting, validación y generación de un PoC para CVE-2026-64638. Confirma de forma segura si una instalación de WordPress objetivo es vulnerable al XSS reflejado previo a la autenticación sin desplegar payloads maliciosos. Si se confirma que el objetivo es vulnerable, puede generar un PoC en HTML para pruebas de seguridad autorizadas e inclusión en informes de bug bounty.
standard, envelope, waf) para probar diferentes escenarios de filtrado.readme.html o parámetros de scripts encolados.wp-login.php es accesible y funcional.wp-login.php y verifica si los elementos DOM requeridos (p. ej., ajaxurl, color-picker) sobreviven al saneamiento en la respuesta.requests>=2.31.0, urllib3Clone el repositorio e instale las dependencias necesarias:
git clone https://github.com/your-username/xss2shell-poc.git
cd xss2shell-poc
pip install -r requirements.txt
Esta herramienta no requiere variables de entorno ni archivos de configuración complejos. Todos los parámetros se pasan directamente mediante argumentos de línea de comandos.
Ejecute la herramienta con Python 3 contra un objetivo autorizado.
python3 xss2shell_poc.py -t https://target.com --check-only
python3 xss2shell_poc.py -t https://target.com
Si el payload estándar es bloqueado por un WAF o el endpoint REST devuelve HTTP 401, pruebe variantes alternativas:
python3 xss2shell_poc.py -t https://target.com --variant waf
python3 xss2shell_poc.py -t https://target.com --variant envelope
python3 xss2shell_poc.py -t https://target.com -o custom_poc.html
.
├── .gitignore
├── CONTRIBUTING.md
├── LICENSE
├── README.md
├── SECURITY.md
├── requirements.txt
└── xss2shell_poc.py
Target : https://target.com
Variant : standard
Mode : Full PoC
[>] Phase 1 — WordPress Version Fingerprint
[+] WordPress 7.0.2 — VULNERABLE (6.4 – 7.0.2)
[>] Phase 2 — Confirm Login Page
[+] wp-login.php reachable (HTTP 200)
[>] Phase 3 — Testing XSS Payload (variant: standard)
[+] XSS PAYLOAD SURVIVED SANITIZATION!
[+] Injected DOM elements found in response: ['id="ajaxurl"', 'id="color-picker"']
[>] Phase 4 — REST API JSONP Callback Check
[+] REST JSONP callback works: https://target.com/?rest_route=/&_method=GET&_jsonp=testcb
[+] jQuery will evaluate response as script → XSS fires automatically
Este repositorio contiene herramientas de pruebas relacionadas con seguridad. Consulte SECURITY.md para conocer nuestra política de divulgación responsable y los requisitos de uso autorizado.
¡Agradecemos contribuciones profesionales! Consulte CONTRIBUTING.md para conocer los detalles de nuestro flujo de trabajo, estándares de calidad de código y pautas de envío.
Este proyecto está licenciado bajo la Licencia MIT.
Destinado únicamente para uso autorizado. Este proyecto se proporciona estrictamente para pruebas de penetración autorizadas, investigación de seguridad y programas de bug bounty en los que el propietario del sistema haya otorgado permiso explícito por escrito. No utilice esta herramienta contra sistemas que no posea o para los que no tenga permiso de prueba. Los autores y colaboradores no son responsables de ningún uso indebido, daño o consecuencia legal derivada del uso de este software.