Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-64638-XSS-to-Shell-PoC — वर्डप्रेस में प्री-ऑथेंटिकेशन रिफ्लेक्टेड XSS को सत्यापित करता है, असुरक्षित संस्करणों की पहचान करता है, पेलोड रिफ्लेक्शन और JSONP की जाँच करता है, और HTML/curl PoC आर्टिफैक्ट उत्पन्न करता है। | Kitploit
उपकरण/GitHubGitHub/eh-amish/cve-2026-64638-xss-to-shell-poc
पेलोड जनरेशनभेद्यता विश्लेषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनावेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubeh-amish/cve-2026-64638-xss-to-shell-poc

CVE-2026-64638-XSS-to-Shell-PoC

वर्डप्रेस में प्री-ऑथेंटिकेशन रिफ्लेक्टेड XSS को सत्यापित करता है, असुरक्षित संस्करणों की पहचान करता है, पेलोड रिफ्लेक्शन और JSONP की जाँच करता है, और HTML/curl PoC आर्टिफैक्ट उत्पन्न करता है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
310 दिन पहलेअभी तक समीक्षित नहीं

CVE-2026-64638 — XSS2Shell प्रूफ ऑफ कॉन्सेप्ट

CVE-2026-64638 को मान्य करने के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट (PoC) टूल, जो WordPress इंस्टॉलेशन (संस्करण 6.4 – 7.0.2) को प्रभावित करने वाली एक प्री-ऑथेंटिकेशन रिफ्लेक्टेड क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता है।

Python Version License

अवलोकन

यह टूल CVE-2026-64638 के लिए फ़िंगरप्रिंटिंग, मान्यता और PoC निर्माण की प्रक्रिया को स्वचालित करता है। यह सुरक्षित रूप से पुष्टि करता है कि कोई लक्षित WordPress इंस्टॉलेशन प्री-ऑथेंटिकेशन रिफ्लेक्टेड XSS के प्रति संवेदनशील है या नहीं, बिना दुर्भावनापूर्ण पेलोड तैनात किए। यदि लक्ष्य की भेद्यता की पुष्टि हो जाती है, तो यह अधिकृत सुरक्षा परीक्षण और बग बाउंटी रिपोर्टों में शामिल करने के लिए एक HTML PoC उत्पन्न कर सकता है।

विशेषताएँ

  • संस्करण फ़िंगरप्रिंटिंग: कई ह्यूरिस्टिक्स का उपयोग करके लक्षित WordPress संस्करण का सटीक पता लगाता है।
  • सुरक्षित मान्यता: पेलोड रिफ्लेक्शन और REST API JSONP एंडपॉइंट्स का परीक्षण करके सुरक्षित रूप से शोषण क्षमता की पुष्टि करता है।
  • आर्टिफैक्ट निर्माण: स्वचालित रूप से HTML PoC फ़ाइलें, curl पुनरुत्पादन कमांड और रिपोर्ट स्निपेट उत्पन्न करता है।
  • पेलोड वेरिएंट: विभिन्न फ़िल्टरिंग परिदृश्यों का परीक्षण करने के लिए कई बाइपास वेरिएंट (standard, envelope, waf) का समर्थन करता है।

आर्किटेक्चर / यह कैसे काम करता है

  1. फ़िंगरप्रिंटिंग: जनरेटर टैग, readme.html, या एनक्यूड स्क्रिप्ट पैरामीटर के माध्यम से WordPress संस्करण की पहचान करता है।
  2. एंडपॉइंट मान्यता: पुष्टि करता है कि wp-login.php पहुंच योग्य और कार्यात्मक है।
  3. पेलोड रिफ्लेक्शन जाँच: wp-login.php पर एक निर्मित उपयोगकर्ता नाम पेलोड भेजता है और जाँचता है कि आवश्यक DOM तत्व (जैसे, ajaxurl, color-picker) प्रतिक्रिया में सैनिटाइज़ेशन से बचे रहते हैं या नहीं।
  4. JSONP कॉलबैक जाँच: यह सत्यापित करने के लिए REST API JSONP कार्यक्षमता का परीक्षण करता है कि क्या JavaScript मूल्यांकन संभव है, जिससे श्रृंखला पूरी होती है।
  5. रिपोर्ट निर्माण: निष्कर्षों को पुनरुत्पादनीय आर्टिफैक्ट्स में संकलित करता है।

आवश्यकताएँ

  • Python 3.x
  • समर्थित ऑपरेटिंग सिस्टम: Linux, macOS, Windows
  • निर्भरताएँ: requests>=2.31.0, urllib3

स्थापना

रिपॉज़िटरी को क्लोन करें और आवश्यक निर्भरताएँ स्थापित करें:

root@kitploit:~
git clone https://github.com/your-username/xss2shell-poc.git
cd xss2shell-poc
pip install -r requirements.txt

कॉन्फ़िगरेशन

इस टूल को किसी पर्यावरण चर या जटिल कॉन्फ़िगरेशन फ़ाइल की आवश्यकता नहीं है। सभी पैरामीटर सीधे कमांड-लाइन तर्कों के माध्यम से पारित किए जाते हैं।

उपयोग

किसी अधिकृत लक्ष्य के विरुद्ध टूल को Python 3 के साथ चलाएँ।

बुनियादी भेद्यता जाँच (कोई PoC निर्माण नहीं)

root@kitploit:~
python3 xss2shell_poc.py -t https://target.com --check-only

पूर्ण मान्यता और PoC निर्माण

root@kitploit:~
python3 xss2shell_poc.py -t https://target.com

उन्नत वेरिएंट

यदि मानक पेलोड WAF द्वारा अवरुद्ध है या REST एंडपॉइंट HTTP 401 लौटाता है, तो वैकल्पिक वेरिएंट आज़माएँ:

root@kitploit:~
python3 xss2shell_poc.py -t https://target.com --variant waf
python3 xss2shell_poc.py -t https://target.com --variant envelope

कस्टम PoC फ़ाइलनाम

root@kitploit:~
python3 xss2shell_poc.py -t https://target.com -o custom_poc.html

प्रोजेक्ट संरचना

root@kitploit:~
.
├── .gitignore
├── CONTRIBUTING.md
├── LICENSE
├── README.md
├── SECURITY.md
├── requirements.txt
└── xss2shell_poc.py

उदाहरण

उदाहरण निष्पादन आउटपुट

root@kitploit:~
Target  : https://target.com
Variant : standard
Mode    : Full PoC

[>] Phase 1 — WordPress Version Fingerprint
[+] WordPress 7.0.2 — VULNERABLE (6.4 – 7.0.2)

[>] Phase 2 — Confirm Login Page
[+] wp-login.php reachable (HTTP 200)

[>] Phase 3 — Testing XSS Payload (variant: standard)
[+] XSS PAYLOAD SURVIVED SANITIZATION!
[+] Injected DOM elements found in response: ['id="ajaxurl"', 'id="color-picker"']

[>] Phase 4 — REST API JSONP Callback Check
[+] REST JSONP callback works: https://target.com/?rest_route=/&_method=GET&_jsonp=testcb
[+] jQuery will evaluate response as script → XSS fires automatically

सुरक्षा

इस रिपॉज़िटरी में सुरक्षा-संबंधी परीक्षण उपकरण शामिल हैं। कृपया हमारी ज़िम्मेदार प्रकटीकरण नीति और अधिकृत उपयोग आवश्यकताओं के लिए SECURITY.md देखें।

सीमाएँ

  • यदि लक्ष्य ने अपने WordPress संस्करण को छिपाने के लिए मजबूत "सुरक्षा के माध्यम से अस्पष्टता" उपाय लागू किए हैं, तो संस्करण फ़िंगरप्रिंटिंग विफल हो सकती है।
  • WAF अंतर्निहित सॉफ़्टवेयर के संवेदनशील होने पर भी पेलोड रिफ्लेक्शन जाँच को अवरुद्ध कर सकते हैं।

योगदान

हम पेशेवर योगदान का स्वागत करते हैं! हमारी कार्यप्रणाली, कोड गुणवत्ता मानकों और सबमिशन दिशानिर्देशों के विवरण के लिए कृपया CONTRIBUTING.md देखें।

लाइसेंस

यह प्रोजेक्ट MIT License के अंतर्गत लाइसेंस प्राप्त है।

श्रेय / एट्रिब्यूशन

  • भेद्यता तर्क CVE-2026-64638 से संबंधित सार्वजनिक रूप से उपलब्ध सुरक्षा सलाहकारों पर आधारित है।
  • PoC स्क्रिप्ट संरचना और पेलोड को परीक्षण उद्देश्यों के लिए प्रोजेक्ट योगदानकर्ताओं द्वारा संकलित किया गया था।

अस्वीकरण

केवल अधिकृत उपयोग के लिए अभिप्रेत है। यह प्रोजेक्ट केवल अधिकृत पेनेट्रेशन टेस्टिंग, सुरक्षा अनुसंधान और बग बाउंटी कार्यक्रमों के लिए सख्ती से प्रदान किया जाता है, जहाँ सिस्टम स्वामी द्वारा स्पष्ट, लिखित अनुमति दी गई है। इस टूल का उपयोग उन प्रणालियों के विरुद्ध न करें जिनके आप स्वामी नहीं हैं या जिनके परीक्षण की आपको अनुमति नहीं है। लेखक और योगदानकर्ता इस सॉफ़्टवेयर के उपयोग से उत्पन्न किसी भी दुरुपयोग, क्षति या कानूनी परिणामों के लिए ज़िम्मेदार नहीं हैं।

टूल डाउनलोड करें