Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/hackspeak/cve-2026-64638
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगप्रतिकूल हमला
GitHubhackspeak/cve-2026-64638

CVE-2026-64638

# XSS2Shell (CVE-2026-64638) WordPress प्री-ऑथ XSS से RCE PoC मिरर — WordSec, MIT; अधिकृत सुरक्षा परीक्षण के लिए

रिपॉजिटरी देखें
151 महीना पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-64638 — XSS2Shell: WordPress लॉगिन पेज प्री-ऑथ XSS → सर्वर RCE

HackSpeak वितरण मिरर। यह रिपॉजिटरी WordSec द्वारा जारी XSS2Shell शैक्षिक PoC (CVE-2026-64638) का वितरण मिरर है, कोड अपस्ट्रीम के समान है; अपस्ट्रीम MIT License, Copyright (c) 2026 WordSec है।

⚠️ केवल सुरक्षा अनुसंधान एवं अधिकृत परीक्षण हेतु, केवल उन WordPress साइट्स पर चलाएँ जिनके स्वामी आप स्वयं हैं या जिनके मूल्यांकन हेतु लिखित प्राधिकरण है; PoC अस्थायी प्रकाशन बनाता और साफ़ करता है, कृपया तृतीय-पक्ष व्यवस्थापकों या उत्पादन प्रणालियों के विरुद्ध उपयोग न करें।

भेद्यता सारांश

XSS2Shell (CVE-2026-64638) WordPress लॉगिन पेज (wp-login.php) पर एक प्री-ऑथेंटिकेशन रिफ्लेक्टेड XSS है, जिसे पूर्ण श्रृंखला के माध्यम से सर्वर-साइड PHP कोड निष्पादन (RCE) तक उन्नत किया जा सकता है।

  • मूल कारण: PHP strip_tags() और WordPress KSES (wp_kses_post()) के बीच पार्सिंग विसंगति — < और टैग नाम के बीच स्पेस डालने पर (जैसे < area), पहला इसे सामान्य टेक्स्ट के रूप में बनाए रखता है, जबकि दूसरा इसे वैध HTML तत्व के रूप में पार्स करता है (// सभी अनुमत सूची में हैं);
<area>
<div>
<button>
  • XSS: बिना प्रमाणीकरण के, नकली उपयोगकर्ता नाम सबमिट करने पर विफल लॉगिन त्रुटि पृष्ठ पर ट्रिगर होता है;
  • RCE श्रृंखला: DOM Clobbering द्वारा ajaxurl अपहरण → लॉगिन पेज का अंतर्निहित user-profile.js स्वचालित रूप से jQuery POST ट्रिगर करता है → REST API JSONP (_jsonp) → Same Origin Method Execution (SOME, Paulos Yibelo 2022) → क्रॉस-विंडो में व्यवस्थापक के Application Password अनुमोदन बटन पर क्लिक → API क्रेडेंशियल्स चोरी → <script> युक्त पेज प्रकाशित करना → दुर्भावनापूर्ण प्लगइन ZIP अपलोड करना → PHP प्रत्यक्ष निष्पादन (सक्रियण के बिना);
  • प्रभाव: लगभग सभी WordPress संस्करण (4.9.0–7.0.2); सुधार 7.0.3 (2026-08-06, आपातकालीन) में, 4.7 से प्रारंभ होने वाली सभी रखरखाव शाखाओं में बैकपोर्ट किया गया।
  • उपयोग

    root@kitploit:~
    python3 xss2shell_poc.py -t http://wordpress.test --lhost 192.168.1.100 --lport 8080 -c "whoami"
    
    पैरामीटरविवरण
    -t, --targetWordPress आधार URL (http/https सहित, अनुगामी स्लैश स्वचालित रूप से सामान्यीकृत)
    -c, --commandशेल तैयार होने के बाद निष्पादित करने हेतु कमांड
    --lhost / --lportलिसनिंग पता/पोर्ट (lport 0 = रैंडम)
    --keepअस्थायी प्रकाशन पेज रखें (डिफ़ॉल्ट: साफ़ करें)

    निर्भरताएँ: Python 3.7+, शून्य तृतीय-पक्ष पैकेज; लक्ष्य साइट पर व्यवस्थापक लॉगिन और हमलावर URL खोलना आवश्यक (एक इंटरैक्शन)।

    अस्वीकरण

    • केवल सुरक्षा अनुसंधान, भेद्यता सत्यापन और रक्षात्मक परीक्षण हेतु; कृपया विनाशशील वातावरण में चलाएँ, अनधिकृत प्रणालियों पर उपयोग न करें।
    • PoC शैक्षिक उद्देश्यों हेतु कोड है, सार्वजनिक तकनीकी विश्लेषण पर आधारित, उपयोग से पहले अपस्ट्रीम दस्तावेज़ और लक्ष्य प्राधिकरण सीमाएँ पढ़ें।

    संदर्भ लिंक

    • अपस्ट्रीम स्रोत रिपॉजिटरी (इस PoC का स्रोत): https://github.com/wordsec/XSS2Shell
    • pwn.ai आधिकारिक प्रकटीकरण: XSS2Shell — https://pwn.ai/blog/xss2shell
    • WordPress आधिकारिक सुरक्षा सलाह: GHSA-52p2-r8wf-jcrf — https://github.com/WordPress/wordpress-develop/security/advisories/GHSA-52p2-r8wf-jcrf
    • WordPress 7.0.3 रिलीज़ घोषणा: https://wordpress.org/news/2026/08/wordpress-7-0-3-release/
    • The Hacker News रिपोर्ट: https://thehackernews.com/2026/08/new-wordpress-pre-auth-xss-could-lead.html
    • WordSec तकनीकी विश्लेषण + PoC स्पष्टीकरण: https://wordsec.net/blog/xss2shell-wordpress-pre-auth-xss-to-rce-cve-2026-64638
    टूल डाउनलोड करें