#1
XSS2Shell (CVE-2026-64638) WordPress pre-auth XSS to RCE chain — PoC exploit + defensive audit tool + nuclei template

WordPressセキュリティスキャナ。バージョンのフィンガープリンティング、複数ターゲットに対するリフレクテッドXSSの並行検出、および許可されたテストのための認証済みXSS-to-RCEエクスプロイトワークフローをサポートします。

WordPress 事前認証 RCE エクスプロイト + スキャナー + WAF バイパス | CVE-2026-63030 + CVE-2026-60137 | Go + Python + Metasploit モジュール + Docker ラボ

CVE-2026-64638: WordPress 認証前XSS → RCE (XSS2Shell) PoC

Authorized WordPress XSS-to-RCE scanner with concurrent multi-target XSS reflection and version fingerprint detection, plus optional exploitation…

Zeroday Microsoft Exchange Server チェッカー(仮想パッチチェッカー)

クロスサイトリーク(XS-Leaks)の検索ツール

Burp Suite用のText4Shellスキャナ

この拡張機能は、あらゆるウェブサイトでGET/POSTベースのXSS脆弱性を簡単に検出するのに役立ちます。

このチートシートは、バグバウンティハンターとペネトレーションテスターが、P4からP1までの脆弱性を「BurpSuite」のみで完全にハントできるよう支援するために作成されました。

Nucleiテンプレート: WordPress Coreの認証前差分パーサーであるXSS2Shellの非侵入型検出用。ログインページへのDOM要素インジェクションを可能にし、XSS → RCEチェーンの基盤となる。

スキャナー: CVE-2026-3854 GitHub Enterprise Server の Push Option Injection を介した事前認証 RCE — Python チェッカー (CISA KEV)

モダンな戦術的エクスプロイテーションツールキット。

Recon-Ninja

注入、SSRF、パストラバーサル、IDOR、SSTIに一般的に関連するパラメータを、パッシブなBurp/ZAPスキャンで検出します。また、手動テストの方法論も整理します。

Nucleiテンプレートコレクション

Chrome/Firefoxブラウザ拡張機能。リフレクトされたクエリパラメータのアラートを表示し、現在のパスのWaybackアーカイブリンクを表示し、非表示要素を表示して無効化された要素を有効にします。