
वर्डप्रेस में प्री-ऑथेंटिकेशन रिफ्लेक्टेड XSS को सत्यापित करता है, असुरक्षित संस्करणों की पहचान करता है, पेलोड रिफ्लेक्शन और JSONP की जाँच करता है, और HTML/curl PoC आर्टिफैक्ट उत्पन्न करता है।
CVE-2026-64638 को मान्य करने के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट (PoC) टूल, जो WordPress इंस्टॉलेशन (संस्करण 6.4 – 7.0.2) को प्रभावित करने वाली एक प्री-ऑथेंटिकेशन रिफ्लेक्टेड क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता है।
यह टूल CVE-2026-64638 के लिए फ़िंगरप्रिंटिंग, मान्यता और PoC निर्माण की प्रक्रिया को स्वचालित करता है। यह सुरक्षित रूप से पुष्टि करता है कि कोई लक्षित WordPress इंस्टॉलेशन प्री-ऑथेंटिकेशन रिफ्लेक्टेड XSS के प्रति संवेदनशील है या नहीं, बिना दुर्भावनापूर्ण पेलोड तैनात किए। यदि लक्ष्य की भेद्यता की पुष्टि हो जाती है, तो यह अधिकृत सुरक्षा परीक्षण और बग बाउंटी रिपोर्टों में शामिल करने के लिए एक HTML PoC उत्पन्न कर सकता है।
standard, envelope, waf) का समर्थन करता है।readme.html, या एनक्यूड स्क्रिप्ट पैरामीटर के माध्यम से WordPress संस्करण की पहचान करता है।wp-login.php पहुंच योग्य और कार्यात्मक है।wp-login.php पर एक निर्मित उपयोगकर्ता नाम पेलोड भेजता है और जाँचता है कि आवश्यक DOM तत्व (जैसे, ajaxurl, color-picker) प्रतिक्रिया में सैनिटाइज़ेशन से बचे रहते हैं या नहीं।requests>=2.31.0, urllib3रिपॉज़िटरी को क्लोन करें और आवश्यक निर्भरताएँ स्थापित करें:
git clone https://github.com/your-username/xss2shell-poc.git
cd xss2shell-poc
pip install -r requirements.txt
इस टूल को किसी पर्यावरण चर या जटिल कॉन्फ़िगरेशन फ़ाइल की आवश्यकता नहीं है। सभी पैरामीटर सीधे कमांड-लाइन तर्कों के माध्यम से पारित किए जाते हैं।
किसी अधिकृत लक्ष्य के विरुद्ध टूल को Python 3 के साथ चलाएँ।
python3 xss2shell_poc.py -t https://target.com --check-only
python3 xss2shell_poc.py -t https://target.com
यदि मानक पेलोड WAF द्वारा अवरुद्ध है या REST एंडपॉइंट HTTP 401 लौटाता है, तो वैकल्पिक वेरिएंट आज़माएँ:
python3 xss2shell_poc.py -t https://target.com --variant waf
python3 xss2shell_poc.py -t https://target.com --variant envelope
python3 xss2shell_poc.py -t https://target.com -o custom_poc.html
.
├── .gitignore
├── CONTRIBUTING.md
├── LICENSE
├── README.md
├── SECURITY.md
├── requirements.txt
└── xss2shell_poc.py
Target : https://target.com
Variant : standard
Mode : Full PoC
[>] Phase 1 — WordPress Version Fingerprint
[+] WordPress 7.0.2 — VULNERABLE (6.4 – 7.0.2)
[>] Phase 2 — Confirm Login Page
[+] wp-login.php reachable (HTTP 200)
[>] Phase 3 — Testing XSS Payload (variant: standard)
[+] XSS PAYLOAD SURVIVED SANITIZATION!
[+] Injected DOM elements found in response: ['id="ajaxurl"', 'id="color-picker"']
[>] Phase 4 — REST API JSONP Callback Check
[+] REST JSONP callback works: https://target.com/?rest_route=/&_method=GET&_jsonp=testcb
[+] jQuery will evaluate response as script → XSS fires automatically
इस रिपॉज़िटरी में सुरक्षा-संबंधी परीक्षण उपकरण शामिल हैं। कृपया हमारी ज़िम्मेदार प्रकटीकरण नीति और अधिकृत उपयोग आवश्यकताओं के लिए SECURITY.md देखें।
हम पेशेवर योगदान का स्वागत करते हैं! हमारी कार्यप्रणाली, कोड गुणवत्ता मानकों और सबमिशन दिशानिर्देशों के विवरण के लिए कृपया CONTRIBUTING.md देखें।
यह प्रोजेक्ट MIT License के अंतर्गत लाइसेंस प्राप्त है।
केवल अधिकृत उपयोग के लिए अभिप्रेत है। यह प्रोजेक्ट केवल अधिकृत पेनेट्रेशन टेस्टिंग, सुरक्षा अनुसंधान और बग बाउंटी कार्यक्रमों के लिए सख्ती से प्रदान किया जाता है, जहाँ सिस्टम स्वामी द्वारा स्पष्ट, लिखित अनुमति दी गई है। इस टूल का उपयोग उन प्रणालियों के विरुद्ध न करें जिनके आप स्वामी नहीं हैं या जिनके परीक्षण की आपको अनुमति नहीं है। लेखक और योगदानकर्ता इस सॉफ़्टवेयर के उपयोग से उत्पन्न किसी भी दुरुपयोग, क्षति या कानूनी परिणामों के लिए ज़िम्मेदार नहीं हैं।