Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-64638 — CVE-2026-64638 (XSS2shell) POC. | Kitploit
Outils/GitHubGitHub/4minx/cve-2026-64638
Analyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'IntrusionDéveloppement de Charges Utiles
GitHub4minx/cve-2026-64638

CVE-2026-64638

CVE-2026-64638 (XSS2shell) POC.

Voir le dépôt
12il y a 1 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

PoC d'alerte XSS2Shell (CVE-2026-64638)

Preuve de concept d'une XSS réfléchie pré-authentification WordPress

Preuve de concept HTML en fichier unique pour le CVE-2026-64638 (XSS2Shell), une XSS par différentiel de parseur dans le cœur de WordPress. Démontre l'exécution de JavaScript non authentifié dans l'origine WordPress via une requête de connexion forgée.


Informations sur la vulnérabilité

  • CVE: CVE-2026-64638 (XSS2Shell)
  • Type: XSS réfléchie pré-authentification (différentiel de parseur : strip_tags() vs wp_kses_post())
  • Escalade: Peut être enchaînée jusqu'à une RCE (DOM clobbering → REST JSONP → SOME → Application Password → téléversement de plugin)
  • Versions concernées: WordPress 6.4 – 7.0.2 (plage pratiquement exploitable)
  • Correctif: WordPress 7.0.3 (rétroporté vers les branches maintenues jusqu'à la 4.7)

Utilisation

  1. Ouvrez POC.html dans un éditeur de texte.
  2. Remplacez http://TARGET/wp-login.php dans l'action du formulaire par votre cible.
Télécharger l’outil
root@kitploit:~
<form id="poc" method="post" action="http://TARGET/wp-login.php">
  1. Ouvrez le fichier dans un navigateur. Le formulaire s'envoie automatiquement ; si la cible est vulnérable, une popup confirm() (ou alert()) se déclenche dans l'origine WordPress.

Charge utile du PoC

root@kitploit:~
< area id=ajaxurl href=/?rest_route=/&_method=GET&_jsonp=confirm&_envelope=1>
< div id=color-picker class=reset-pass-submit>
< button class="wp-generate-pw color-option">X

L'espace après chaque < constitue l'exploit. Sans lui, wp_strip_all_tags() supprime tout.


Prérequis

  • Une installation WordPress vulnérable (6.4 – 7.0.2, non corrigée)
  • Un navigateur avec JavaScript activé
  • Aucune dépendance d'outillage (HTML pur)

Détection / Atténuation

  • Mettez à niveau vers WordPress 7.0.3 ou une branche corrigée.
  • Révoquez/renouvelez tous les Application Passwords existants après l'application du correctif.
  • Bloquez les motifs %3C + espace blanc dans le champ log au niveau du WAF/périmètre.
  • Surveillez les requêtes POST /wp-login.php où log contient un < encodé.

Références

  • pwn.ai — XSS2Shell : chaîne XSS pré-auth WordPress vers RCE
  • Publication de WordPress 7.0.3
  • Hadrian — Analyse de CVE-2026-64638
  • IONSEC — Analyse technique de XSS2Shell