Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
WordPress-KeepInMind-CVE-2026-9271-Exploit — Outil d'évaluation autorisé de XSS stocké pour CVE-2026-9271 dans le plugin WordPress KeepInMind. Détecte les versions vulnérables, injecte des payloads de test sûrs et prend en charge l'analyse en masse avec des rapports SQLite. | Kitploit
Outils/GitHubGitHub/cerberusmrxi/wordpress-keepinmind-cve-2026-9271-exploit
Scanners de VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'IntrusionApprentissage et Éducation
GitHubcerberusmrxi/wordpress-keepinmind-cve-2026-9271-exploit

WordPress-KeepInMind-CVE-2026-9271-Exploit

Outil d'évaluation autorisé de XSS stocké pour CVE-2026-9271 dans le plugin WordPress KeepInMind. Détecte les versions vulnérables, injecte des payloads de test sûrs et prend en charge l'analyse en masse avec des rapports SQLite.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
1il y a 1 moisPas encore vérifié

KIM-Guardian Pro

CVE-2026-9271 — Évaluation du XSS stocké de WordPress KeepInMind

Python Version CVE Plugin License Platform

Outil d'évaluation de sécurité autorisé pour CVE-2026-9271
Auteur : Sudeepa Wanigarathna · Outil : KIM-Guardian Pro v1.0
Script principal : CVE-2026-9271.py

k

[!IMPORTANT] Utilisation autorisée uniquement. Cet outil est destiné à la recherche en sécurité, à l'éducation et aux tests sur des systèmes que vous possédez ou pour lesquels vous disposez d'une autorisation écrite explicite pour évaluer. L'accès non autorisé à des systèmes informatiques est illégal. L'auteur décline toute responsabilité en cas d'utilisation abusive.


Table des matières

  • Vue d'ensemble
  • Détails de la vulnérabilité
  • Fonctionnalités
  • Installation
  • Démarrage rapide
  • Guide d'utilisation
  • Référence des commandes
  • Résultats et rapports
  • Dépannage
  • Structure du dépôt
  • Historique des versions
  • Avis de non-responsabilité
  • Auteur et crédits
  • Licence

Vue d'ensemble

CVE-2026-9271 est un problème de cross-site scripting (XSS) stocké dans le plugin WordPress KeepInMind (Dashboard Notes). Une désinfection insuffisante du contenu des notes permet à un utilisateur authentifié à faibles privilèges (Contributeur+) de stocker du HTML/JS qui s'exécute dans le navigateur d'un administrateur, ce qui peut conduire à la compromission de la session administrateur / la prise de contrôle du compte.

KIM-Guardian Pro (CVE-2026-9271.py) est un outil d'évaluation Python pour les testeurs autorisés afin de :

  • Détecter les installations de KeepInMind et les plages de versions
  • Exécuter une évaluation en mode test sécurisé (marqueur de superposition, aucune capture d'identifiants)
  • Scanner en masse des listes d'URL pour détecter la présence du plugin et les versions vulnérables
  • Conserver les résultats dans SQLite et des rapports texte dans reports/
  • Exécuter éventuellement une capture locale / interface Web pour des simulations de laboratoire contrôlées

Détails de la vulnérabilité

Surfaces concernées

SurfaceRôle
/wp-json/keepinmind/v1/notesAPI REST utilisée pour créer/lire les notes
/wp-admin/Tableau de bord d'administration où les notes stockées peuvent s'afficher
Chemin du plugin/wp-content/plugins/keepinmind-dashboard-notes/

Déroulement de l'évaluation (aperçu)

  1. S'authentifier en tant qu'utilisateur Contributeur+ (lorsque des identifiants sont fournis)
  2. Confirmer que KeepInMind est installé et enregistrer les versions de WordPress / du plugin
  3. Injecter une charge utile de test via l'API REST des notes (par défaut)
  4. Vérifier que le marqueur apparaît à l'endroit où les notes sont rendues
  5. Nettoyer les notes injectées (sauf avec --no-cleanup)
  6. Enregistrer les métadonnées de l'évaluation dans SQLite et un rapport texte

Fonctionnalités

Fonctionnalités principales

Contrôles opérationnels

CapacitéDescription
Journalisation détailléeDébogage fichier + console dans logs/
Prise en charge du proxyAchemine le trafic via Burp ou d'autres proxys HTTP
Délai d'attente configurable

Installation

Prérequis

  • Python 3.8+
  • pip
  • Connectivité réseau vers la ou les cibles autorisées

Configuration

root@kitploit:~
cd /path/to/exploit

python3 -m venv venv
source venv/bin/activate          # Windows: venv\Scripts\activate

pip install -r requirements.txt
# Recommended extras used by this script:
pip install colorama beautifulsoup4 requests flask

python3 CVE-2026-9271.py --help

Dépendances principales

root@kitploit:~
requests>=2.31.0
beautifulsoup4>=4.12.0
colorama>=0.4.6
flask>=3.0.0          # optional — web mode only

Démarrage rapide

Remplacez https://lab.example par une cible de laboratoire ou autorisée uniquement.

root@kitploit:~
# Help / modes
python3 CVE-2026-9271.py --help

# Safe single-target assessment (default: test payload)
python3 CVE-2026-9271.py assess https://lab.example \
  -u contributor -p 'password' -v

# Bulk version / plugin scan
python3 CVE-2026-9271.py bulk -f targets.txt -w 8 -o bulk_results.txt

# List recent assessments from SQLite
python3 CVE-2026-9271.py db --list --limit 20

# Local capture server (lab only)
python3 CVE-2026-9271.py capture --port 5000

# Optional web UI
python3 CVE-2026-9271.py web --host 127.0.0.1 --port 8080

Guide d'utilisation

1. Afficher l'aide

root@kitploit:~
python3 CVE-2026-9271.py --help
python3 CVE-2026-9271.py assess --help

2. Évaluation sécurisée (recommandée)

Le mode par défaut utilise une superposition de test sans capture. Fournissez des identifiants Contributeur+ pour l'injection via l'API REST.

root@kitploit:~
python3 CVE-2026-9271.py assess https://lab.example \
  -u contributor \
  -p 'password' \
  -v

Déroulement :

  1. Afficher la bannière et créer un ID de charge utile unique
  2. S'authentifier (si -u / -p sont fournis)
  3. Détecter les versions de KeepInMind + WordPress
  4. Injecter et vérifier le marqueur de test sécurisé
  5. Nettoyer les notes (sauf avec --no-cleanup)
  6. Enregistrer le résultat dans la base de données + reports/kim_assessment_*.txt

3. Ignorer le nettoyage

root@kitploit:~
python3 CVE-2026-9271.py assess https://lab.example \
  -u contributor -p 'password' --no-cleanup

4. Proxy + délai d'attente

root@kitploit:~
python3 CVE-2026-9271.py assess https://lab.example \
  -u contributor -p 'password' \
  --proxy http://127.0.0.1:8080 \
  --timeout 45 \
  -v

5. Simulation d'attaque en laboratoire (environnements autorisés uniquement)

Nécessite une URL de base d'attaque/capture et --real. Préférez garder la capture sur localhost pour les laboratoires.

root@kitploit:~
# Terminal 1 — capture listener
python3 CVE-2026-9271.py capture --port 5000

# Terminal 2 — assessment with capture endpoint
python3 CVE-2026-9271.py assess https://lab.example \
  -u contributor -p 'password' \
  -a http://127.0.0.1:5000 \
  --real \
  -v

Interface de capture (lorsque le serveur est en cours d'exécution) :

CheminObjectif
/Page de statut du serveur de capture
/capturePoint de terminaison POST pour les soumissions de formulaires
/capturedEntrées capturées récentes (revue de laboratoire)

6. Scan en masse

root@kitploit:~
# targets.txt — one URL per line
python3 CVE-2026-9271.py bulk -f targets.txt -w 5 -o bulk_scan_results.txt

# Or comma-separated URLs
python3 CVE-2026-9271.py bulk -u "https://a.example,https://b.example" -w 3

Les contrôles en masse incluent généralement les indices WordPress, la version de KeepInMind, l'accessibilité REST et la présence de wp-login.php.

7. Historique de la base de données

root@kitploit:~
python3 CVE-2026-9271.py db --list
python3 CVE-2026-9271.py db --list --limit 50

8. Interface Web

root@kitploit:~
python3 CVE-2026-9271.py web --host 127.0.0.1 --port 8080

Se lie à localhost par défaut pour des raisons de sécurité.


Référence des commandes

Général

assess

bulk

capture

ArgumentDéfautDescription
--port5000Port d'écoute

web

ArgumentDéfautDescription
--host127.0.0.1Adresse de liaison
--port8080Port d'écoute

db

ArgumentDéfautDescription
--listdésactivéLister les évaluations récentes
--limit10Nombre maximal de lignes à afficher

Résultats et rapports

Console

Statut colorisé pour l'authentification, la détection du plugin, l'injection, la vérification et le nettoyage.

Rapports texte

Les exécutions assess réussies écrivent des fichiers comme :

root@kitploit:~
reports/kim_assessment_YYYYMMDD_HHMMSS.txt

SQLite

FichierObjectif
kim_guardian.dbHistorique des évaluations (cible, versions, indicateur de vulnérabilité, risque, durée)

Journaux

CheminObjectif
logs/kim_pro_*.logJournaux d'application par exécution

Champs du rapport de scan en masse

  • URL
  • Version de WordPress
  • Version du plugin
  • Vulnérable (oui/non selon l'heuristique de version)
  • REST accessible
  • WP-Login accessible

Dépannage

Procédure de débogage

root@kitploit:~
python3 CVE-2026-9271.py assess https://lab.example \
  -u contributor -p 'password' \
  --proxy http://127.0.0.1:8080 \
  -v

Structure du dépôt

root@kitploit:~
exploit/
├── CVE-2026-9271.py      # KIM-Guardian Pro (v1.0)
├── requirements.txt      # Python dependencies
├── README.md             # This file
├── kim_guardian.db       # SQLite assessment history (generated)
├── logs/                 # Runtime logs (generated)
├── reports/              # Assessment text reports (generated)
└── venv/                 # Local virtualenv (optional)

Historique des versions

v1.0.0 — Version initiale

  • Évaluation KeepInMind sur une seule cible pour CVE-2026-9271
  • Charge utile de test sécurisée (par défaut) et simulation de capture de laboratoire facultative
  • Détection des versions du plugin / WordPress
  • Injection, vérification et nettoyage des notes REST
  • Scan multi-threadé en masse
  • Persistance SQLite + rapports texte
  • Serveur de capture et interface Web Flask facultative
  • Prise en charge du proxy, du délai d'attente et de la journalisation détaillée

Avis de non-responsabilité

Ce projet est fourni tel quel pour la recherche en sécurité défensive et les tests d'intrusion autorisés.

En utilisant ce logiciel, vous acceptez que :

  1. Vous ne ciblerez que des systèmes que vous possédez ou que vous êtes explicitement autorisé à tester.
  2. Vous comprenez les lois applicables en matière d'abus informatique et de protection des données.
  3. L'auteur et les contributeurs ne sont pas responsables des dommages, des pertes de données ou des conséquences juridiques découlant d'une mauvaise utilisation.

Si vous trouvez ce problème dans des systèmes de production que vous ne possédez pas, suivez une divulgation responsable auprès du propriétaire du site et du mainteneur du plugin.

L'accès non autorisé à des systèmes informatiques est illégal.


Auteur et crédits


Licence

root@kitploit:~
Educational / Defensive Use Only

Copyright (c) 2026 Sudeepa Wanigarathna

Permission is granted to use this software for authorized security research,
education, and defensive assessment only.

THE SOFTWARE IS PROVIDED "AS IS", WITHOUT WARRANTY OF ANY KIND, EXPRESS OR
IMPLIED, INCLUDING BUT NOT LIMITED TO THE WARRANTIES OF MERCHANTABILITY,
FITNESS FOR A PARTICULAR PURPOSE AND NONINFRINGEMENT.

Pour les tests de sécurité autorisés uniquement.

Télécharger l’outil
AttributValeur
CVE IDCVE-2026-9271
Vecteur d'attaqueAuthentifié (Contributeur+) → XSS stocké → Impact administrateur
ImpactXSS dans le navigateur de l'administrateur ; prise de contrôle potentielle du compte sur les installations vulnérables
Produit concernéWordPress KeepInMind / KeepInMind Dashboard Notes
Versions concernées≤ 0.8.4.2 (corrigé dans 0.8.4.3+)
Type de vulnérabilitéCross-Site Scripting stocké (XSS)
CWECWE-79 (Mauvaise neutralisation de l'entrée lors de la génération de la page Web)
CapacitéDescription
Détection du pluginVérifie les chemins d'installation et les chaînes de version de KeepInMind
Version de WordPressExtrait les métadonnées de générateur / version lorsqu'elles sont disponibles
Mode test sécuriséMarqueur de superposition par défaut prouvant le XSS sans capturer d'identifiants
Évaluation authentifiéeSe connecte avec des identifiants Contributeur+ pour une injection REST complète
Nettoyage de la charge utileSupprime les notes injectées après l'évaluation
Scan en masseScan multi-threadé de listes d'URL pour le plugin + version vulnérable
Historique SQLiteStocke les évaluations dans kim_guardian.db
Rapports texteÉcrit des rapports horodatés dans reports/
Serveur de captureÉcouteur HTTP local facultatif pour les exercices de capture d'identifiants en laboratoire
Interface WebTableau de bord Flask facultatif (mode web)
Délai d'attente par requête (30 s par défaut)
Pool de workersConcurrence ajustable pour les scans en masse
ModeDescription
assessÉvaluation KeepInMind sur une seule cible
bulkScan multi-cibles du plugin / de la version
captureServeur HTTP local de capture d'identifiants
webInterface Web Flask facultative
dbLister les évaluations stockées
ArgumentDéfautDescription
urlrequisURL WordPress cible
-u, --username—Nom d'utilisateur WordPress (Contributeur+)
-p, --password—Mot de passe WordPress
-a, --attacker—URL de base du serveur de capture (simulation de laboratoire)
-t, --testactivéPréférer la charge utile de test sécurisée
-r, --realdésactivéActiver la charge utile d'attaque de laboratoire (nécessite --attacker)
--no-cleanupdésactivéLaisser les notes injectées en place
-v, --verbosedésactivéJournalisation détaillée / débogage
--timeout30Délai d'attente de la requête (secondes)
--proxy—URL du proxy (p. ex. http://127.0.0.1:8080)
ArgumentDéfautDescription
-f, --file—Fichier d'URL (une par ligne)
-u, --urls—URL séparées par des virgules
-w, --workers5Taille du pool de threads
-o, --outputbulk_scan_results.txtChemin du rapport
SymptômeCe qu'il faut essayer
Échec de l'authentificationConfirmez les identifiants Contributeur+ ; vérifiez /wp-login.php ; utilisez -v
Plugin non détectéVérifiez le chemin/nom de KeepInMind ; essayez le mode détaillé
L'injection REST échoueConfirmez l'authentification + le nonce ; inspectez avec --proxy via Burp
Délai d'attente / erreurs de connexionAugmentez --timeout ; vérifiez le réseau / TLS / proxy
Aucune vulnérabilité en mode testConfirmez la version ≤ 0.8.4.2 ; assurez-vous que les notes s'affichent pour l'administrateur
Flask manquant en mode webpip install flask
BeautifulSoup manquantpip install beautifulsoup4
RôleNom
Auteur de l'outilSudeepa Wanigarathna
CVECVE-2026-9271
OutilKIM-Guardian Pro v1.0
Script principalCVE-2026-9271.py
LicenceUsage éducatif / défensif