Skip to content
KitploitKITPLOIT
StrumentiBlog
Log in
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-64638-PoC-Exploit — 🛡️ CVE-2026-64638 - Suite di valutazione della sicurezza WordPress (CVSS 8.9) | Toolkit per penetration test WordPress 4.7.0-7.0.2. Include moduli di valutazione delle vulnerabilità e analisi avanzata. 🐍 Controllo sicuro ed exploit, 2 modalità. Toolkit avanzato Blue&Red Team 2026-64638, solo uso autorizzato. Rimanete legali <3zd | Kitploit
Strumenti/GitHubGitHub/tc4dy/cve-2026-64638-poc-exploit
Escalation di PrivilegiScanner di VulnerabilitàMemory ForensicsMeccanismi di PersistenzaExploitSfruttamento di Applicazioni WebPost-ExploitPenetration Testing

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

Informazioni

🛡️ CVE-2026-64638 - Suite di valutazione della sicurezza WordPress (CVSS 8.9) | Toolkit per penetration test WordPress 4.7.0-7.0.2. Include moduli di valutazione delle vulnerabilità e analisi avanzata. 🐍 Controllo sicuro ed exploit, 2 modalità. Toolkit avanzato Blue&Red Team 2026-64638, solo uso autorizzato. Rimanete legali <3zd

Command and Control
GitHubtc4dy/cve-2026-64638-poc-exploit

CVE-2026-64638-PoC-Exploit

Vedi Repository
1211 mese faNon ancora revisionato
Condividi

CVE PoC

🌀 CVE‑2026‑64638 – WordPress XSS2Shell Security Suite

Python 3.8+ CVSS Author WordPress

⚠️ SOLO USO ETICO – TEST DI SICUREZZA AUTORIZZATI
Questo repository fornisce strumenti esclusivamente per professionisti della sicurezza autorizzati, blue team e penetration tester.
L'accesso non autorizzato a sistemi informatici è illegale ai sensi del CFAA (USA), Computer Misuse Act (Regno Unito), TCK 243/244 (Turchia) e leggi simili in tutto il mondo.


📖 Panoramica della vulnerabilità

CVE‑2026‑64638 è una vulnerabilità critica di XSS riflesso pre-autenticazione nelle versioni core di WordPress dalla 4.7.0 alla 7.0.2 che consente a un attaccante di escalare un attacco XSS a esecuzione remota di codice (RCE) completa tramite la funzionalità Application Password.

Come funziona

  1. Differenziale del parser – le funzioni PHP strip_tags() e wp_kses_post() di WordPress analizzano i tag HTML in modo diverso, consentendo a input dannosi di superare la sanificazione.
  2. XSS riflesso – un attaccante inietta un payload appositamente costruito nel modulo di login (wp-login.php). In caso di login fallito, il payload viene riflesso ed eseguito nel browser della vittima.
  3. Abuso dell'Application Password – il JavaScript iniettato genera automaticamente un'Application Password tramite l'API REST di WordPress, esfiltrandola verso l'attaccante.
  4. Caricamento del plugin (RCE) – utilizzando l'Application Password catturata, l'attaccante si autentica al pannello di amministrazione e carica un plugin dannoso contenente una webshell.
  5. Compromissione totale del sistema – la webshell consente l'esecuzione di comandi di sistema, permettendo reverse shell, persistenza, movimento laterale e completa presa di controllo del server.

Versioni interessate

  • WordPress 4.7.0 – 7.0.2 – vulnerabile
  • WordPress 7.0.3 e successive – corrette
  • Gli aggiornamenti di sicurezza sono stati riportati a tutti i rami mantenuti

Patch

  • Aggiornare a WordPress 7.0.3 o successivo.
  • Se l'aggiornamento non è possibile, disattivare la funzionalità Application Password come soluzione temporanea.

🧰 Strumenti

StrumentoScopoUtente previsto
exploit.pyToolkit di sfruttamento completo con reverse shell, persistenza, C2, escalation dei privilegi, analisi forense della memoria, dump del database, estrazione di chiavi SSH e scansione di massa.Red team / penetration tester autorizzati
safecheck.pyVerificatore non intrusivo di vulnerabilità che rileva la riflessione XSS e valuta il livello di sicurezza senza eseguire alcun payload dannoso. Genera report dettagliati.Blue team / auditor di sicurezza

📊 Confronto delle funzionalità

Funzionalitàexploit.pysafecheck.py
Rilevamento vulnerabilità✅✅
Rilevamento versione WordPress✅✅
Rilevamento riflessione XSS✅✅
Cattura Application Password✅❌
Caricamento plugin (RCE)✅❌
Reverse shell✅❌
Beacon C2 (HTTP/DNS/Telegram)✅❌
Escalation dei privilegi✅❌
Analisi forense della memoria✅❌
Dump del database✅❌
Estrazione chiavi SSH✅❌
Metodi di persistenza✅❌
Audit delle intestazioni di sicurezza❌✅
Verifica esposizione file di configurazione❌✅
Verifica elenco directory❌✅
Verifica esposizione phpinfo❌✅
Scansione di massa✅✅
Supporto proxy✅✅
Supporto Tor✅✅
Tunneling Ngrok✅❌
Shell interattiva✅❌
Modalità non intrusiva (sicura)❌✅
Output JSON / report✅✅

🎯 Riepilogo dei casi d'uso

ScenarioStrumento consigliato
Blue Team – verifica se l'installazione WordPress è vulnerabilesafecheck.py
Security Audit – valutazione non intrusiva delle vulnerabilitàsafecheck.py
Red Team – test di penetrazione autorizzati con sfruttamento completoexploit.py
Bug Bounty – test di divulgazione responsabilesafecheck.py
Mass Scanning – verifica di più target per la vulnerabilitàexploit.py o safecheck.py
Incident Response – verifica se i sistemi sono compromessisafecheck.py
Advanced Post‑Exploitation – persistenza, C2, analisi forenseexploit.py

⚙️ Installazione

git clone https://github.com/tc4dy/CVE-2026-64638-PoC-Exploit
cd CVE-2026-64638-PoC-Exploit
pip install -r requirements.txt

requirements.txt

requests
urllib3
#ops
pymysql
mysql-connector-python
PySocks
requests[socks]

📋 Parametri

Parametri di exploit.py

ParametroDescrizione
-t, --targetURL del WordPress target (es. https://wordpress-site.com)
-l, --listFile contenente l'elenco dei target (uno per riga) per la scansione di massa
--lhostIndirizzo IP locale per i callback della reverse shell
--lportPorta locale per la reverse shell (default: 4444)
--proxyProxy HTTP/HTTPS (es. http://127.0.0.1:8080)
--timeoutTimeout delle richieste in secondi (default: 10)
--retryNumero di tentativi (default: 3)
--threadsNumero di thread per la scansione di massa (default: 5)
--exploitSfrutta automaticamente i target vulnerabili durante la scansione di massa
--ngrok-tokenAuthtoken Ngrok per tunneling esterno
--payload-typeTipo di payload XSS: reflected, dom_based, waf_bypass, case_manipulation, double_encoded
--session-hijackAbilita il dirottamento della sessione (ruba i cookie admin)
--dump-dbEsegue il dump del database WordPress (richiede pymysql)
--extract-sshEstrae le chiavi SSH dal sistema target
--torInstrada il traffico attraverso Tor (socks5h://127.0.0.1:9050)
--stealthAbilita la modalità stealth (header contraffatti, richieste ritardate)
--no-cleanupSalta la pulizia dei log dopo lo sfruttamento
--ssl-verifyVerifica i certificati SSL
--c2-typeTipo di C2: http, dns, telegram
--c2-serverURL del server C2 o token del bot Telegram
--auto-priv-escEscalation automatica dei privilegi dopo la shell
--memory-forensicsAbilita il modulo di analisi forense della memoria
-v, --verboseOutput verboso
-q, --quietModalità silenziosa (output minimo)

Parametri di safecheck.py

ParametroDescrizione
-t, --targetURL del WordPress target (es. https://wordpress-site.com)
-l, --listFile contenente l'elenco dei target (uno per riga) per la scansione di massa
--timeoutTimeout delle richieste in secondi (default: 10)
--retryNumero di tentativi (default: 3)
--threadsNumero di thread per la scansione di massa (default: 5)
--proxyProxy HTTP/HTTPS (es. http://127.0.0.1:8080)
--torInstrada il traffico attraverso Tor (socks5h://127.0.0.1:9050)
--ssl-verifyVerifica i certificati SSL
--outputFile di report JSON in output
-v, --verboseOutput verboso
-q, --quietModalità silenziosa (output minimo)

💥 Scenari

Scarica lo strumento