Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
WordPress-KeepInMind-CVE-2026-9271-Exploit — Strumento autorizzato per la valutazione di XSS persistente per CVE-2026-9271 nel plugin KeepInMind per WordPress. Rileva versioni vulnerabili, inietta payload di test sicuri e supporta la scansione in blocco con reportistica SQLite. | Kitploit
Strumenti/GitHubGitHub/cerberusmrxi/wordpress-keepinmind-cve-2026-9271-exploit
Scanner di VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebPenetration TestingApprendimento e Formazione
GitHubcerberusmrxi/wordpress-keepinmind-cve-2026-9271-exploit

WordPress-KeepInMind-CVE-2026-9271-Exploit

Strumento autorizzato per la valutazione di XSS persistente per CVE-2026-9271 nel plugin KeepInMind per WordPress. Rileva versioni vulnerabili, inietta payload di test sicuri e supporta la scansione in blocco con reportistica SQLite.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
11 mese faNon ancora revisionato

KIM-Guardian Pro

CVE-2026-9271 — Valutazione XSS Memorizzato WordPress KeepInMind

Python Versione CVE Plugin Licenza Piattaforma

Strumento di valutazione della sicurezza autorizzato per CVE-2026-9271
Autore: Sudeepa Wanigarathna · Strumento: KIM-Guardian Pro v1.0
Script principale: CVE-2026-9271.py

k

[!IMPORTANTE] Uso autorizzato solo. Questo strumento è per ricerca sulla sicurezza, istruzione e test su sistemi di tua proprietà o per i quali hai esplicita autorizzazione scritta. L'accesso non autorizzato a sistemi informatici è illegale. L'autore non si assume alcuna responsabilità per usi impropri.


Indice

  • Panoramica
  • Dettagli della vulnerabilità
  • Funzionalità
  • Installazione
  • Avvio rapido
  • Guida all'uso
  • Riferimento comandi
  • Output e reportistica
  • Risoluzione dei problemi
  • Struttura del repository
  • Cronologia versioni
  • Disclaimer
  • Autore e crediti
  • Licenza

Panoramica

CVE-2026-9271 è un problema di cross-site scripting memorizzato (XSS) nel plugin WordPress KeepInMind (Note della dashboard). Una sanificazione insufficiente del contenuto delle note consente a un utente autenticato con privilegi bassi (Contributore+) di memorizzare HTML/JS che viene eseguito nel browser di un amministratore, il che può portare a compromissione della sessione amministrativa / presa di controllo dell'account.

KIM-Guardian Pro (CVE-2026-9271.py) è uno strumento di valutazione Python per tester autorizzati per:

  • Rilevare installazioni di KeepInMind e intervalli di versione
  • Eseguire una valutazione in modalità test sicura (marcatore di overlay, nessuna cattura di credenziali)
  • Scansionare in blocco liste di URL per la presenza del plugin e versioni vulnerabili
  • Persistere i risultati in SQLite e report di testo sotto reports/
  • Opzionalmente eseguire un server di cattura locale / UI web per simulazioni di laboratorio controllate

Dettagli della vulnerabilità

Superfici rilevanti

SuperficieRuolo
/wp-json/keepinmind/v1/notesAPI REST usata per creare/leggere note
/wp-admin/Dashboard admin dove le note memorizzate possono essere renderizzate
Percorso plugin/wp-content/plugins/keepinmind-dashboard-notes/

Flusso di valutazione (alto livello)

  1. Autenticarsi come utente Contributore+ (quando vengono fornite le credenziali)
  2. Confermare che KeepInMind sia installato e registrare le versioni WordPress / plugin
  3. Iniettare un payload di test tramite l'API REST delle note (predefinito)
  4. Verificare che il marcatore appaia dove vengono renderizzate le note
  5. Pulire le note iniettate (a meno che --no-cleanup)
  6. Salvare i metadati della valutazione in SQLite e un report di testo

Funzionalità

Capacità principali

Controlli operativi

CapacitàDescrizione
Logging verboseDebug su file + console sotto logs/
Supporto proxyInstradare il traffico attraverso Burp o altri proxy HTTP
Timeout configurabileTimeout per richiesta (predefinito 30s)

Installazione

Prerequisiti

  • Python 3.8+
  • pip
  • Raggiungibilità di rete verso il/i target autorizzato/i

Configurazione

root@kitploit:~
cd /path/to/exploit

python3 -m venv venv
source venv/bin/activate          # Windows: venv\Scripts\activate

pip install -r requirements.txt
# Extra consigliati usati da questo script:
pip install colorama beautifulsoup4 requests flask

python3 CVE-2026-9271.py --help

Dipendenze principali

root@kitploit:~
requests>=2.31.0
beautifulsoup4>=4.12.0
colorama>=0.4.6
flask>=3.0.0          # opzionale — solo modalità web

Avvio rapido

Sostituisci https://lab.example con un target di laboratorio o autorizzato solo.

root@kitploit:~
# Aiuto / modalità
python3 CVE-2026-9271.py --help

# Valutazione singolo target sicura (predefinito: payload di test)
python3 CVE-2026-9271.py assess https://lab.example \
  -u contributore -p 'password' -v

# Scansione blocco versione / plugin
python3 CVE-2026-9271.py bulk -f targets.txt -w 8 -o bulk_results.txt

# Elenca valutazioni recenti da SQLite
python3 CVE-2026-9271.py db --list --limit 20

# Server di cattura locale (solo laboratorio)
python3 CVE-2026-9271.py capture --port 5000

# Interfaccia web opzionale
python3 CVE-2026-9271.py web --host 127.0.0.1 --port 8080

Guida all'uso

1. Mostra aiuto

root@kitploit:~
python3 CVE-2026-9271.py --help
python3 CVE-2026-9271.py assess --help

2. Valutazione sicura (consigliata)

La modalità predefinita usa un overlay di test non catturante. Fornisci credenziali Contributore+ per l'iniezione tramite API REST.

root@kitploit:~
python3 CVE-2026-9271.py assess https://lab.example \
  -u contributore \
  -p 'password' \
  -v

Flusso di lavoro:

  1. Stampa banner e crea un ID payload univoco
  2. Autentica (se forniti -u / -p)
  3. Rileva le versioni KeepInMind + WordPress
  4. Inietta e verifica il marcatore di test sicuro
  5. Pulisce le note (a meno che --no-cleanup)
  6. Persiste il risultato in DB + reports/kim_assessment_*.txt

3. Salta pulizia

root@kitploit:~
python3 CVE-2026-9271.py assess https://lab.example \
  -u contributore -p 'password' --no-cleanup

4. Proxy + timeout

root@kitploit:~
python3 CVE-2026-9271.py assess https://lab.example \
  -u contributore -p 'password' \
  --proxy http://127.0.0.1:8080 \
  --timeout 45 \
  -v

5. Simulazione di attacco in laboratorio (solo ambienti autorizzati)

Richiede un URL base del server di cattura/attaccante e --real. È preferibile mantenere la cattura in localhost per i laboratori.

root@kitploit:~
# Terminale 1 — listener di cattura
python3 CVE-2026-9271.py capture --port 5000

# Terminale 2 — valutazione con endpoint di cattura
python3 CVE-2026-9271.py assess https://lab.example \
  -u contributore -p 'password' \
  -a http://127.0.0.1:5000 \
  --real \
  -v

Interfaccia di cattura (quando il server è in esecuzione):

PercorsoScopo
/Pagina di stato del server di cattura
/captureEndpoint POST per invii di form
/capturedVoci catturate recenti (revisione laboratorio)

6. Scansione in blocco

root@kitploit:~
# targets.txt — un URL per riga
python3 CVE-2026-9271.py bulk -f targets.txt -w 5 -o bulk_scan_results.txt

# Oppure URL separati da virgola
python3 CVE-2026-9271.py bulk -u "https://a.example,https://b.example" -w 3

I controlli in blocco tipicamente includono indizi WordPress, versione KeepInMind, raggiungibilità REST e presenza di wp-login.php.

7. Storico database

root@kitploit:~
python3 CVE-2026-9271.py db --list
python3 CVE-2026-9271.py db --list --limit 50

8. Interfaccia web

root@kitploit:~
python3 CVE-2026-9271.py web --host 127.0.0.1 --port 8080

Collega a localhost per impostazione predefinita per sicurezza.


Riferimento comandi

Globali

assess

bulk

capture

ArgomentoPredefinitoDescrizione
--port5000Porta di ascolto

web

ArgomentoPredefinitoDescrizione
--host127.0.0.1Indirizzo di bind
--port8080Porta di ascolto

db

ArgomentoPredefinitoDescrizione
--listoffElenca valutazioni recenti
--limit10Numero massimo di righe da mostrare

Output e reportistica

Console

Output colorato per autenticazione, rilevamento plugin, iniezione, verifica e pulizia.

Report di testo

Esecuzioni assess riuscite scrivono file come:

root@kitploit:~
reports/kim_assessment_YYYYMMDD_HHMMSS.txt

SQLite

FileScopo
kim_guardian.dbStorico valutazioni (target, versioni, flag vulnerabile, rischio, durata)

Log

PercorsoScopo
logs/kim_pro_*.logLog applicativi per esecuzione

Campi report blocco

  • URL
  • Versione WordPress
  • Versione plugin
  • Vulnerabile (sì/no per euristica versione)
  • REST accessibile
  • WP-Login raggiungibile

Risoluzione dei problemi

Flusso di debug

root@kitploit:~
python3 CVE-2026-9271.py assess https://lab.example \
  -u contributore -p 'password' \
  --proxy http://127.0.0.1:8080 \
  -v

Struttura del repository

root@kitploit:~
exploit/
├── CVE-2026-9271.py      # KIM-Guardian Pro (v1.0)
├── requirements.txt      # Dipendenze Python
├── README.md             # Questo file
├── kim_guardian.db       # Storico valutazioni SQLite (generato)
├── logs/                 # Log di runtime (generati)
├── reports/              # Report di testo valutazioni (generati)
└── venv/                 # Virtualenv locale (opzionale)

Cronologia versioni

v1.0.0 — Versione iniziale

  • Valutazione KeepInMind su singolo target per CVE-2026-9271
  • Payload di test sicuro (predefinito) e simulazione cattura laboratorio opzionale
  • Rilevamento versione plugin / WordPress
  • Iniezione, verifica e pulizia note REST
  • Scansione multi-thread in blocco
  • Persistenza SQLite + report di testo
  • Server di cattura e interfaccia web Flask opzionale
  • Supporto proxy, timeout e logging verbose

Disclaimer

Questo progetto è fornito così com'è per ricerca sulla sicurezza difensiva e test di penetrazione autorizzati.

Usando questo software accetti che:

  1. Prenderai di mira solo sistemi di tua proprietà o per i quali hai esplicita autorizzazione.
  2. Comprendi le leggi applicabili sull'abuso informatico e la protezione dei dati.
  3. L'autore e i collaboratori non sono responsabili per danni, perdita di dati o conseguenze legali derivanti da un uso improprio.

Se trovi questo problema in sistemi di produzione che non possiedi, segui la divulgazione responsabile con il proprietario del sito e il manutentore del plugin.

L'accesso non autorizzato a sistemi informatici è illegale.


Autore e crediti


Licenza

root@kitploit:~
Solo uso educativo / difensivo

Copyright (c) 2026 Sudeepa Wanigarathna

Il permesso è concesso di utilizzare questo software per ricerca sulla sicurezza autorizzata,
istruzione e valutazione difensiva solo.

IL SOFTWARE È FORNITO "COSÌ COM'È", SENZA GARANZIA DI ALCUN TIPO, ESPRESSA O
IMPLICITA, INCLUSE MA NON LIMITATE ALLE GARANZIE DI COMMERCIABILITÀ,
IDONEITÀ PER UNO SCOPO PARTICOLARE E NON VIOLAZIONE.

Solo per test di sicurezza autorizzati.

Scarica lo strumento
AttributoValore
ID CVECVE-2026-9271
Vettore di attaccoAutenticato (Contributore+) → XSS Memorizzato → Impatto Admin
ImpattoXSS nel browser admin; possibile presa di controllo dell'account in installazioni vulnerabili
Prodotto affettoWordPress KeepInMind / KeepInMind Dashboard Notes
Versioni affette≤ 0.8.4.2 (corretto in 0.8.4.3+)
Tipo di vulnerabilitàCross-Site Scripting Memorizzato (XSS)
CWECWE-79 (Mancata neutralizzazione dell'input durante la generazione di pagine web)
CapacitàDescrizione
Rilevamento pluginControlla i percorsi di installazione di KeepInMind e le stringhe di versione
Versione WordPressEstrae i metadati generator / versione quando disponibili
Modalità test sicuraMarcatore overlay predefinito che prova l'XSS senza catturare credenziali
Valutazione autenticataAccede con credenziali Contributore+ per iniezione REST completa
Pulizia payloadRimuove le note iniettate dopo la valutazione
Scansione in bloccoScansione multi-thread di liste URL per plugin + versione vulnerabile
Storico SQLiteMemorizza le valutazioni in kim_guardian.db
Report di testoScrive report con timestamp sotto reports/
Server di catturaListener HTTP opzionale locale per esercitazioni di cattura credenziali in laboratorio
Interfaccia webDashboard Flask opzionale (modalità web)
Pool di workerConcorrenza regolabile per scansioni in blocco
ModalitàDescrizione
assessValutazione KeepInMind su singolo target
bulkScansione multi-target plugin / versione
captureServer HTTP locale per cattura credenziali
webInterfaccia web Flask opzionale
dbElenca valutazioni memorizzate
ArgomentoPredefinitoDescrizione
urlobbligatorioURL WordPress target
-u, --username—Nome utente WordPress (Contributore+)
-p, --password—Password WordPress
-a, --attacker—URL base server di cattura (simulazione laboratorio)
-t, --testonPreferisci payload di test sicuro
-r, --realoffAbilita payload di attacco in laboratorio (necessita --attacker)
--no-cleanupoffLascia le note iniettate al loro posto
-v, --verboseoffLogging verbose / debug
--timeout30Timeout richiesta (secondi)
--proxy—URL proxy (es. http://127.0.0.1:8080)
ArgomentoPredefinitoDescrizione
-f, --file—File di URL (uno per riga)
-u, --urls—URL separati da virgola
-w, --workers5Dimensione pool di thread
-o, --outputbulk_scan_results.txtPercorso report
SintomoCosa provare
Autenticazione fallitaConferma credenziali Contributore+; controlla /wp-login.php; usa -v
Plugin non rilevatoVerifica percorso/nome KeepInMind; prova modalità verbose
Iniezione REST fallisceConferma auth + nonce; ispeziona con --proxy tramite Burp
Timeout / errori di connessioneAumenta --timeout; controlla rete / TLS / proxy
Nessuna vulnerabilità in modalità testConferma versione ≤ 0.8.4.2; assicurati che le note vengano renderizzate per admin
Flask mancante in modalità webpip install flask
BeautifulSoup mancantepip install beautifulsoup4
RuoloNome
Autore dello strumentoSudeepa Wanigarathna
CVECVE-2026-9271
StrumentoKIM-Guardian Pro v1.0
Script principaleCVE-2026-9271.py
LicenzaUso educativo / difensivo