Skip to content
KitploitKITPLOIT
OutilsBlog
Log in
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-64638-PoC-Exploit — 🛡️ CVE-2026-64638 - Suite d'évaluation de sécurité WordPress (CVSS 8.9) | Boîte à outils de pentest WordPress 4.7.0-7.0.2. Comprend des modules d'évaluation des vulnérabilités et d'analyse avancée. 🐍 Vérification sûre et exploitation, 2 modes. Boîte à outils avancée Blue&Red Team Best 2026-64638, utilisation autorisée uniquement. Restez légal <3zd | Kitploit
Outils/GitHubGitHub/tc4dy/cve-2026-64638-poc-exploit
Escalade de PrivilègesScanners de VulnérabilitésCriminalistique MémoireMécanismes de PersistanceExploitationExploitation d'Applications WebPost-ExploitationTests d'Intrusion

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

🛡️ CVE-2026-64638 - Suite d'évaluation de sécurité WordPress (CVSS 8.9) | Boîte à outils de pentest WordPress 4.7.0-7.0.2. Comprend des modules d'évaluation des vulnérabilités et d'analyse avancée. 🐍 Vérification sûre et exploitation, 2 modes. Boîte à outils avancée Blue&Red Team Best 2026-64638, utilisation autorisée uniquement. Restez légal <3zd

Commandement et Contrôle
GitHubtc4dy/cve-2026-64638-poc-exploit

CVE-2026-64638-PoC-Exploit

Voir le dépôt
121il y a 1 moisPas encore vérifié
Partager

CVE PoC

🌀 CVE‑2026‑64638 – Suite de sécurité WordPress XSS2Shell

Python 3.8+ CVSS Author WordPress

⚠️ UTILISATION ÉTHIQUE UNIQUEMENT – TESTS DE SÉCURITÉ AUTORISÉS
Ce dépôt fournit des outils destinés uniquement aux professionnels de la sécurité autorisés, aux blue teams et aux testeurs d'intrusion.
L'accès non autorisé à des systèmes informatiques est illégal en vertu du CFAA (États-Unis), du Computer Misuse Act (Royaume-Uni), du TCK 243/244 (Turquie) et des lois similaires dans le monde entier.


📖 Aperçu de la vulnérabilité

CVE‑2026‑64638 est une vulnérabilité critique de type XSS réfléchie pré‑authentification dans le cœur de WordPress, versions 4.7.0 à 7.0.2, qui permet à un attaquant d'élever une attaque XSS en exécution de code à distance (RCE) complète via la fonctionnalité Application Password (mot de passe d'application).

Comment cela fonctionne

  1. Différentiel d'analyse syntaxique – la fonction strip_tags() de PHP et wp_kses_post() de WordPress analysent les balises HTML différemment, ce qui permet à une entrée malveillante de contourner l'assainissement.
  2. XSS réfléchie – un attaquant injecte une charge utile spécialement conçue dans le formulaire de connexion (wp-login.php). En cas d'échec de connexion, la charge utile est réfléchie et exécutée dans le navigateur de la victime.
  3. Abus de l'Application Password – le JavaScript injecté génère automatiquement un mot de passe d'application via l'API REST de WordPress et l'exfiltre vers l'attaquant.
  4. Téléversement de plugin (RCE) – à l'aide du mot de passe d'application capturé, l'attaquant s'authentifie sur le panneau d'administration et téléverse un plugin malveillant contenant une webshell.
  5. Compromission totale du système – la webshell permet l'exécution de commandes système, autorisant des shells inversés, la persistance, les déplacements latéraux et la prise de contrôle complète du serveur.

Versions concernées

  • WordPress 4.7.0 – 7.0.2 – vulnérable
  • WordPress 7.0.3 et versions ultérieures – corrigé
  • Les mises à jour de sécurité ont été rétroportées vers toutes les branches maintenues

Correctif

  • Mettez à niveau vers WordPress 7.0.3 ou une version plus récente.
  • Si la mise à niveau n'est pas possible, désactivez la fonctionnalité Application Password comme mesure de contournement temporaire.

🧰 Outils

OutilObjectifUtilisateur visé
exploit.pyBoîte à outils d'exploitation complète avec shell inversé, persistance, C2, élévation de privilèges, forensic mémoire, dump de base de données, extraction de clés SSH et scan de masse.Red teams / pentesters autorisés
safecheck.pyVérificateur de vulnérabilité non intrusif qui détecte la réflexion XSS et évalue la posture de sécurité sans exécuter de charge utile malveillante. Génère des rapports détaillés.Blue teams / auditeurs de sécurité

📊 Comparaison des fonctionnalités

Fonctionnalitéexploit.pysafecheck.py
Détection de vulnérabilité✅✅
Détection de version WordPress✅✅
Détection de réflexion XSS✅✅
Capture d'Application Password✅❌
Téléversement de plugin (RCE)✅❌
Shell inversé✅❌
Balise C2 (HTTP/DNS/Telegram)✅❌
Élévation de privilèges✅❌
Forensic mémoire✅❌
Dump de base de données✅❌
Extraction de clés SSH✅❌
Méthodes de persistance✅❌
Audit des en-têtes de sécurité❌✅
Vérification d'exposition des fichiers de configuration❌✅
Vérification du listage des répertoires❌✅
Vérification d'exposition de phpinfo❌✅
Scan de masse✅✅
Prise en charge des proxys✅✅
Prise en charge de Tor✅✅
Tunnel Ngrok✅❌
Shell interactif✅❌
Mode non intrusif (sûr)❌✅
Sortie JSON / rapport✅✅

🎯 Résumé des cas d'utilisation

ScénarioOutil recommandé
Blue Team – vérifier si votre installation WordPress est vulnérablesafecheck.py
Audit de sécurité – évaluation de vulnérabilité non intrusivesafecheck.py
Red Team – tests d'intrusion autorisés avec exploitation complèteexploit.py
Bug Bounty – tests de divulgation responsablesafecheck.py
Scan de masse – vérification de plusieurs cibles pour une vulnérabilitéexploit.py ou safecheck.py
Réponse aux incidents – vérifier si des systèmes sont compromissafecheck.py
Post‑exploitation avancée – persistance, C2, forensiqueexploit.py

⚙️ Installation

git clone https://github.com/tc4dy/CVE-2026-64638-PoC-Exploit
cd CVE-2026-64638-PoC-Exploit
pip install -r requirements.txt

requirements.txt

requests
urllib3
#ops
pymysql
mysql-connector-python
PySocks
requests[socks]

📋 Paramètres

Paramètres de exploit.py

ParamètreDescription
-t, --targetURL WordPress cible (par ex. https://wordpress-site.com)
-l, --listFichier contenant une liste de cibles (une par ligne) pour le scan de masse
--lhostAdresse IP locale pour les rappels de shell inversé
--lportPort local pour le shell inversé (défaut : 4444)
--proxyProxy HTTP/HTTPS (par ex. http://127.0.0.1:8080)
--timeoutDélai d'expiration des requêtes en secondes (défaut : 10)
--retryNombre de nouvelles tentatives (défaut : 3)
--threadsNombre de threads pour le scan de masse (défaut : 5)
--exploitExploiter automatiquement les cibles vulnérables pendant le scan de masse
--ngrok-tokenJeton d'authentification Ngrok pour le tunneling externe
--payload-typeType de charge utile XSS : reflected, dom_based, waf_bypass, case_manipulation, double_encoded
--session-hijackActiver le détournement de session (vol des cookies administrateur)
--dump-dbDumper la base de données WordPress (nécessite pymysql)
--extract-sshExtraire les clés SSH du système cible
--torAcheminer le trafic via Tor (socks5h://127.0.0.1:9050)
--stealthActiver le mode furtif (en-têtes falsifiés, requêtes retardées)
--no-cleanupIgnorer le nettoyage des journaux après l'exploitation
--ssl-verifyVérifier les certificats SSL
--c2-typeType de C2 : http, dns, telegram
--c2-serverURL du serveur C2 ou jeton de bot Telegram
--auto-priv-escÉlévation de privilèges automatique après le shell
--memory-forensicsActiver le module de forensic mémoire
-v, --verboseSortie détaillée
-q, --quietMode silencieux (sortie minimale)

Paramètres de safecheck.py

Télécharger l’outil