Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-64638-PoC-Exploit — 🛡️ CVE-2026-64638 - Suite de evaluación de seguridad de WordPress (CVSS 8.9) | Kit de herramientas de pruebas de penetración de WordPress 4.7.0-7.0.2. Incluye evaluación de vulnerabilidades y módulos de análisis avanzados. 🐍 Verificación segura y explotación, 2 modos. Kit de herramientas avanzado Blue&Red Team Best 2026-64638, solo uso autorizado. Manténgase legal <3zd | Kitploit
Herramientas/GitHubGitHub/tc4dy/cve-2026-64638-poc-exploit
Escalada de PrivilegiosEscáneres de VulnerabilidadesForensia de MemoriaMecanismos de PersistenciaExplotaciónExplotación de Aplicaciones WebPost-ExplotaciónPruebas de Penetración

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

🛡️ CVE-2026-64638 - Suite de evaluación de seguridad de WordPress (CVSS 8.9) | Kit de herramientas de pruebas de penetración de WordPress 4.7.0-7.0.2. Incluye evaluación de vulnerabilidades y módulos de análisis avanzados. 🐍 Verificación segura y explotación, 2 modos. Kit de herramientas avanzado Blue&Red Team Best 2026-64638, solo uso autorizado. Manténgase legal <3zd

Comando y Control
GitHubtc4dy/cve-2026-64638-poc-exploit

CVE-2026-64638-PoC-Exploit

Ver Repositorio
121hace 1 mesAún no revisado
Compartir

CVE PoC

🌀 CVE‑2026‑64638 – Suite de seguridad WordPress XSS2Shell

Python 3.8+ CVSS Author WordPress

⚠️ SOLO USO ÉTICO – PRUEBAS DE SEGURIDAD AUTORIZADAS
Este repositorio proporciona herramientas únicamente para profesionales de seguridad autorizados, blue teams y probadores de penetración.
El acceso no autorizado a sistemas informáticos es ilegal según la CFAA (EE. UU.), la Computer Misuse Act (Reino Unido), el TCK 243/244 (Turquía) y leyes similares en todo el mundo.


📖 Resumen de la vulnerabilidad

CVE‑2026‑64638 es una vulnerabilidad crítica de XSS reflejado previa a la autenticación en las versiones 4.7.0 a 7.0.2 del núcleo de WordPress que permite a un atacante escalar un ataque XSS a ejecución remota de código (RCE) completa mediante la función Application Password.

Cómo funciona

  1. Diferencial del analizador (parser) – las funciones strip_tags() de PHP y wp_kses_post() de WordPress analizan las etiquetas HTML de forma distinta, lo que permite que una entrada maliciosa supere la sanitización.
  2. XSS reflejado – un atacante inyecta una carga útil especialmente diseñada en el formulario de inicio de sesión (wp-login.php). Tras un inicio de sesión fallido, la carga útil se refleja y se ejecuta en el navegador de la víctima.
  3. Abuso de Application Password – el JavaScript inyectado genera automáticamente una Application Password a través de la API REST de WordPress y la exfiltra al atacante.
  4. Subida de plugin (RCE) – usando la Application Password capturada, el atacante se autentica en el panel de administración y sube un plugin malicioso que contiene un webshell.
  5. Compromiso total del sistema – el webshell permite la ejecución de comandos del sistema, posibilitando reverse shells, persistencia, movimiento lateral y la toma completa del servidor.

Versiones afectadas

  • WordPress 4.7.0 – 7.0.2 – vulnerable
  • WordPress 7.0.3 y posteriores – parcheado
  • Se han aplicado actualizaciones de seguridad a todas las ramas mantenidas.

Parche

  • Actualice a WordPress 7.0.3 o superior.
  • Si no es posible actualizar, deshabilite la función Application Password como solución temporal.

🧰 Herramientas

HerramientaPropósitoUsuario previsto
exploit.pyKit de explotación completo con reverse shell, persistencia, C2, escalada de privilegios, análisis forense de memoria, volcado de base de datos, extracción de claves SSH y escaneo masivo.Red teams / pentesters autorizados
safecheck.pyComprobador de vulnerabilidades no intrusivo que detecta el reflejo de XSS y evalúa la postura de seguridad sin ejecutar ninguna carga útil maliciosa. Genera informes detallados.Blue teams / auditores de seguridad

📊 Comparación de características

Característicaexploit.pysafecheck.py
Detección de vulnerabilidades✅✅
Detección de versión de WordPress✅✅
Detección de reflejo XSS✅✅
Captura de Application Password✅❌
Subida de plugin (RCE)✅❌
Reverse shell✅❌
Beaconing C2 (HTTP/DNS/Telegram)✅❌
Escalada de privilegios✅❌
Análisis forense de memoria✅❌
Volcado de base de datos✅❌
Extracción de claves SSH✅❌
Métodos de persistencia✅❌
Auditoría de cabeceras de seguridad❌✅
Comprobación de exposición de archivos de configuración❌✅
Comprobación de listado de directorios❌✅
Comprobación de exposición de phpinfo❌✅
Escaneo masivo✅✅
Soporte de proxy✅✅
Soporte Tor✅✅
Túnel Ngrok✅❌
Shell interactiva✅❌
Modo no intrusivo (seguro)❌✅
Salida JSON / informe✅✅

🎯 Resumen de casos de uso

EscenarioHerramienta recomendada
Blue Team – verificar si su instalación de WordPress es vulnerablesafecheck.py
Auditoría de seguridad – evaluación de vulnerabilidades no intrusivasafecheck.py
Red Team – pruebas de penetración autorizadas con explotación completaexploit.py
Bug Bounty – pruebas de divulgación responsablesafecheck.py
Escaneo masivo – comprobar múltiples objetivos en busca de vulnerabilidadesexploit.py o safecheck.py
Respuesta a incidentes – comprobar si los sistemas están comprometidossafecheck.py
Post-explotación avanzada – persistencia, C2, forenseexploit.py

⚙️ Instalación

git clone https://github.com/tc4dy/CVE-2026-64638-PoC-Exploit
cd CVE-2026-64638-PoC-Exploit
pip install -r requirements.txt

requirements.txt

requests
urllib3
#ops
pymysql
mysql-connector-python
PySocks
requests[socks]

📋 Parámetros

Parámetros de exploit.py

ParámetroDescripción
-t, --targetURL de WordPress objetivo (p. ej. https://wordpress-site.com)
-l, --listArchivo que contiene una lista de objetivos (uno por línea) para escaneo masivo
--lhostDirección IP local para callbacks de reverse shell
--lportPuerto local para reverse shell (predeterminado: 4444)
--proxyProxy HTTP/HTTPS (p. ej. http://127.0.0.1:8080)
--timeoutTiempo de espera de la solicitud en segundos (predeterminado: 10)
--retryNúmero de reintentos (predeterminado: 3)
--threadsNúmero de hilos para escaneo masivo (predeterminado: 5)
--exploitExplotar automáticamente los objetivos vulnerables durante el escaneo masivo
--ngrok-tokenAuthtoken de Ngrok para túneles externos
--payload-typeTipo de carga útil XSS: reflected, dom_based, waf_bypass, case_manipulation, double_encoded
--session-hijackHabilitar secuestro de sesión (robar cookies de administrador)
--dump-dbVolcar la base de datos de WordPress (requiere pymysql)
--extract-sshExtraer claves SSH del sistema objetivo
--torEnrutar el tráfico a través de Tor (socks5h://127.0.0.1:9050)
--stealthHabilitar modo sigiloso (suplantar cabeceras, retrasar solicitudes)
--no-cleanupOmitir la limpieza de registros después de la explotación
--ssl-verifyVerificar certificados SSL
--c2-typeTipo de C2: http, dns, telegram
--c2-serverURL del servidor C2 o token de bot de Telegram
--auto-priv-escEscalada de privilegios automática tras obtener shell
--memory-forensicsHabilitar el módulo de análisis forense de memoria
-v, --verboseSalida detallada (verbose)
-q, --quietModo silencioso (salida mínima)

Parámetros de safecheck.py

Descargar herramienta