Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
WordPress-KeepInMind-CVE-2026-9271-Exploit — Outil d'évaluation autorisé de XSS stocké pour CVE-2026-9271 dans le plugin WordPress KeepInMind. Détecte les versions vulnérables, injecte des payloads de test sûrs et prend en charge l'analyse en masse avec des rapports SQLite. | Kitploit
Outils/GitHubGitHub/cerberusmrxi/wordpress-keepinmind-cve-2026-9271-exploit
Scanners de VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'IntrusionApprentissage et Éducation
GitHubcerberusmrxi/wordpress-keepinmind-cve-2026-9271-exploit

WordPress-KeepInMind-CVE-2026-9271-Exploit

Outil d'évaluation autorisé de XSS stocké pour CVE-2026-9271 dans le plugin WordPress KeepInMind. Détecte les versions vulnérables, injecte des payloads de test sûrs et prend en charge l'analyse en masse avec des rapports SQLite.

Voir le dépôt
117il y a 2 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

KIM-Guardian Pro

CVE-2026-9271 — Évaluation du XSS stocké de WordPress KeepInMind

Python Version CVE Plugin License Platform

Outil d'évaluation de sécurité autorisé pour CVE-2026-9271
Auteur : Sudeepa Wanigarathna · Outil : KIM-Guardian Pro v1.0
Script principal : CVE-2026-9271.py

k

[!IMPORTANT] Utilisation autorisée uniquement. Cet outil est destiné à la recherche en sécurité, à l'éducation et aux tests sur des systèmes que vous possédez ou pour lesquels vous disposez d'une autorisation écrite explicite pour évaluer. L'accès non autorisé à des systèmes informatiques est illégal. L'auteur décline toute responsabilité en cas d'utilisation abusive.


Table des matières

  • Vue d'ensemble
  • Détails de la vulnérabilité
  • Fonctionnalités
  • Installation
  • Démarrage rapide
  • Guide d'utilisation
  • Référence des commandes
  • Résultats et rapports
  • Dépannage
  • Structure du dépôt
  • Historique des versions
  • Avis de non-responsabilité
  • Auteur et crédits
  • Licence

Vue d'ensemble

CVE-2026-9271 est un problème de cross-site scripting (XSS) stocké dans le plugin WordPress KeepInMind (Dashboard Notes). Une désinfection insuffisante du contenu des notes permet à un utilisateur authentifié à faibles privilèges (Contributeur+) de stocker du HTML/JS qui s'exécute dans le navigateur d'un administrateur, ce qui peut conduire à la compromission de la session administrateur / la prise de contrôle du compte.

KIM-Guardian Pro (CVE-2026-9271.py) est un outil d'évaluation Python pour les testeurs autorisés afin de :

  • Détecter les installations de KeepInMind et les plages de versions
  • Exécuter une évaluation en mode test sécurisé (marqueur de superposition, aucune capture d'identifiants)
  • Scanner en masse des listes d'URL pour détecter la présence du plugin et les versions vulnérables
  • Conserver les résultats dans SQLite et des rapports texte dans reports/
  • Exécuter éventuellement une capture locale / interface Web pour des simulations de laboratoire contrôlées

Détails de la vulnérabilité

AttributValeur
CVE IDCVE-2026-9271
Vecteur d'attaqueAuthentifié (Contributeur+) → XSS stocké → Impact administrateur
ImpactXSS dans le navigateur de l'administrateur ; prise de contrôle potentielle du compte sur les installations vulnérables
Produit concernéWordPress KeepInMind / KeepInMind Dashboard Notes
Versions concernées≤ 0.8.4.2 (corrigé dans 0.8.4.3+)
Type de vulnérabilitéCross-Site Scripting stocké (XSS)
CWECWE-79 (Mauvaise neutralisation de l'entrée lors de la génération de la page Web)

Surfaces concernées

SurfaceRôle
/wp-json/keepinmind/v1/notesAPI REST utilisée pour créer/lire les notes
/wp-admin/Tableau de bord d'administration où les notes stockées peuvent s'afficher
Chemin du plugin/wp-content/plugins/keepinmind-dashboard-notes/

Déroulement de l'évaluation (aperçu)

  1. S'authentifier en tant qu'utilisateur Contributeur+ (lorsque des identifiants sont fournis)
  2. Confirmer que KeepInMind est installé et enregistrer les versions de WordPress / du plugin
  3. Injecter une charge utile de test via l'API REST des notes (par défaut)
  4. Vérifier que le marqueur apparaît à l'endroit où les notes sont rendues
  5. Nettoyer les notes injectées (sauf avec --no-cleanup)
  6. Enregistrer les métadonnées de l'évaluation dans SQLite et un rapport texte

Fonctionnalités

Fonctionnalités principales

CapacitéDescription
Détection du pluginVérifie les chemins d'installation et les chaînes de version de KeepInMind
Version de WordPressExtrait les métadonnées de générateur / version lorsqu'elles sont disponibles
Mode test sécuriséMarqueur de superposition par défaut prouvant le XSS sans capturer d'identifiants
Évaluation authentifiéeSe connecte avec des identifiants Contributeur+ pour une injection REST complète
Nettoyage de la charge utileSupprime les notes injectées après l'évaluation
Scan en masseScan multi-threadé de listes d'URL pour le plugin + version vulnérable
Historique SQLiteStocke les évaluations dans kim_guardian.db
Rapports texteÉcrit des rapports horodatés dans reports/
Serveur de captureÉcouteur HTTP local facultatif pour les exercices de capture d'identifiants en laboratoire
Interface WebTableau de bord Flask facultatif (mode web)

Contrôles opérationnels

CapacitéDescription
Journalisation détailléeDébogage fichier + console dans logs/
Prise en charge du proxyAchemine le trafic via Burp ou d'autres proxys HTTP
Délai d'attente configurableDélai d'attente par requête (30 s par défaut)
Pool de workersConcurrence ajustable pour les scans en masse

Installation

Prérequis

  • Python 3.8+
  • pip
  • Connectivité réseau vers la ou les cibles autorisées

Configuration

cd /path/to/exploit

python3 -m venv venv
source venv/bin/activate          # Windows: venv\Scripts\activate

pip install -r requirements.txt
# Recommended extras used by this script:
pip install colorama beautifulsoup4 requests flask

python3 CVE-2026-9271.py --help

Dépendances principales

requests>=2.31.0
beautifulsoup4>=4.12.0
colorama>=0.4.6
flask>=3.0.0          # optional — web mode only

Démarrage rapide

Remplacez https://lab.example par une cible de laboratoire ou autorisée uniquement.

# Help / modes
python3 CVE-2026-9271.py --help

# Safe single-target assessment (default: test payload)
python3 CVE-2026-9271.py assess https://lab.example \
  -u contributor -p 'password' -v

# Bulk version / plugin scan
python3 CVE-2026-9271.py bulk -f targets.txt -w 8 -o bulk_results.txt

# List recent assessments from SQLite
python3 CVE-2026-9271.py db --list --limit 20

# Local capture server (lab only)
python3 CVE-2026-9271.py capture --port 5000

# Optional web UI
python3 CVE-2026-9271.py web --host 127.0.0.1 --port 8080

Guide d'utilisation

1. Afficher l'aide

python3 CVE-2026-9271.py --help
python3 CVE-2026-9271.py assess --help

2. Évaluation sécurisée (recommandée)

Le mode par défaut utilise une superposition de test sans capture. Fournissez des identifiants Contributeur+ pour l'injection via l'API REST.

python3 CVE-2026-9271.py assess https://lab.example \
  -u contributor \
  -p 'password' \
  -v

Déroulement :

Télécharger l’outil