Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-64638 — Proof-of-concept HTML in un singolo file per la XSS riflessa pre-autenticazione di WordPress (CVE-2026-64638), che dimostra l'esecuzione di JavaScript non autenticato e una catena XSS-to-RCE tramite DOM clobbering e caricamento di password dell'app. | Kitploit
Strumenti/GitHubGitHub/4minx/cve-2026-64638
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebPenetration TestingSviluppo Payload
GitHub4minx/cve-2026-64638

CVE-2026-64638

Proof-of-concept HTML in un singolo file per la XSS riflessa pre-autenticazione di WordPress (CVE-2026-64638), che dimostra l'esecuzione di JavaScript non autenticato e una catena XSS-to-RCE tramite DOM clobbering e caricamento di password dell'app.

Vedi Repository
113 giorni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

XSS2Shell Alert PoC (CVE-2026-64638)

Prova di concetto di XSS riflessa pre-auth in WordPress

Prova di concetto HTML in un singolo file per la CVE-2026-64638 (XSS2Shell), una XSS parser-differential nel core di WordPress. Dimostra l'esecuzione non autenticata di JavaScript nell'origine di WordPress tramite una richiesta di login appositamente costruita.


Informazioni sulla vulnerabilità

  • CVE: CVE-2026-64638 (XSS2Shell)
  • Tipo: XSS riflessa pre-auth (parser differential: strip_tags() vs wp_kses_post())
  • Escalation: può essere concatenata fino alla RCE (DOM clobbering → REST JSONP → SOME → Application Password → caricamento di plugin)
  • Versioni interessate: WordPress 6.4 – 7.0.2 (intervallo praticamente sfruttabile)
  • Corretto in: WordPress 7.0.3 (backportato ai rami mantenuti fino alla 4.7)

Utilizzo

  1. Apri POC.html in un editor di testo.
  2. Sostituisci http://TARGET/wp-login.php nell'attributo action del form con il tuo target.
root@kitploit:~
<form id="poc" method="post" action="http://TARGET/wp-login.php">
  1. Apri il file in un browser. Il form si invia automaticamente; se il target è vulnerabile, viene mostrato un popup confirm() (o alert()) nell'origine di WordPress.

Payload del PoC

root@kitploit:~
< area id=ajaxurl href=/?rest_route=/&_method=GET&_jsonp=confirm&_envelope=1>
< div id=color-picker class=reset-pass-submit>
< button class="wp-generate-pw color-option">X

Lo spazio dopo ogni < è l'exploit. Senza di esso, wp_strip_all_tags() rimuove tutto.


Requisiti

  • Un'installazione WordPress vulnerabile (6.4 – 7.0.2, senza patch)
  • Un browser con JavaScript abilitato
  • Nessuna dipendenza da strumenti (puro HTML)

Rilevamento / Mitigazione

  • Aggiorna a WordPress 7.0.3 o a un ramo con patch.
  • Revoca/ruota tutte le Application Password esistenti dopo l'applicazione della patch.
  • Blocca i pattern %3C + spazio bianco nel campo log a livello di WAF/edge.
  • Monitora le richieste POST /wp-login.php in cui log contiene < codificato.

Riferimenti

  • pwn.ai — XSS2Shell: la catena da XSS pre-auth di WordPress a RCE
  • Release di WordPress 7.0.3
  • Hadrian — analisi di CVE-2026-64638
  • IONSEC — analisi tecnica di XSS2Shell
Scarica lo strumento