Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-64638-PoC-Exploit — 🛡️ CVE-2026-64638 - Suíte de Avaliação de Segurança para WordPress (CVSS 8.9) | Kit de pentest para WordPress 4.7.0-7.0.2. Inclui avaliação de vulnerabilidades e módulos de análise avançada. 🐍 Verificação Segura & Exploit, 2 modos. Kit Avançado Blue&Red Team Best 2026-64638, uso somente autorizado. Mantenha-se Legal <3zd | Kitploit
Ferramentas/GitHubGitHub/tc4dy/cve-2026-64638-poc-exploit
Escalada de PrivilégiosScanners de VulnerabilidadesForensia de MemóriaMecanismos de PersistênciaExploraçãoExploração de Aplicações WebPós-ExploraçãoTestes de Penetração

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

Sobre

🛡️ CVE-2026-64638 - Suíte de Avaliação de Segurança para WordPress (CVSS 8.9) | Kit de pentest para WordPress 4.7.0-7.0.2. Inclui avaliação de vulnerabilidades e módulos de análise avançada. 🐍 Verificação Segura & Exploit, 2 modos. Kit Avançado Blue&Red Team Best 2026-64638, uso somente autorizado. Mantenha-se Legal <3zd

Comando e Controle
GitHubtc4dy/cve-2026-64638-poc-exploit

CVE-2026-64638-PoC-Exploit

Ver Repositório
121há 1 mêsAinda não revisado
Compartilhar

CVE PoC

🌀 CVE‑2026‑64638 – Suíte de Segurança WordPress XSS2Shell

Python 3.8+ CVSS Author WordPress

⚠️ APENAS USO ÉTICO – TESTE DE SEGURANÇA AUTORIZADO
Este repositório fornece ferramentas exclusivamente para profissionais de segurança autorizados, blue teams e pentesters.
O acesso não autorizado a sistemas informáticos é ilegal ao abrigo da CFAA (EUA), Computer Misuse Act (Reino Unido), TCK 243/244 (Turquia) e leis semelhantes em todo o mundo.


📖 Visão Geral da Vulnerabilidade

CVE‑2026‑64638 é uma vulnerabilidade crítica de XSS refletido pré-autenticação nas versões 4.7.0 a 7.0.2 do WordPress que permite a um atacante escalar um ataque de XSS para execução remota de código (RCE) total através do recurso Application Password.

Como funciona

  1. Parser Differential – o strip_tags() do PHP e o wp_kses_post() do WordPress analisam tags HTML de forma diferente, permitindo que entrada maliciosa ultrapasse a sanitização.
  2. XSS Refletido – um atacante injeta um payload especialmente criado no formulário de login (wp-login.php). Quando o login falha, o payload é refletido de volta e executado no navegador da vítima.
  3. Abuso da Application Password – o JavaScript injetado gera automaticamente uma Application Password através da REST API do WordPress, exfiltrando-a para o atacante.
  4. Upload de Plugin (RCE) – usando a Application Password capturada, o atacante autentica-se no painel administrativo e envia um plugin malicioso contendo uma webshell.
  5. Comprometimento Total do Sistema – a webshell permite a execução de comandos no sistema, possibilitando reverse shells, persistência, movimento lateral e tomada total do servidor.

Versões Afetadas

  • WordPress 4.7.0 – 7.0.2 – vulnerável
  • WordPress 7.0.3 e posteriores – corrigida
  • Atualizações de segurança foram retroportadas para todos os ramos mantidos

Correção

  • Atualize para o WordPress 7.0.3 ou mais recente.
  • Se não for possível atualizar, desative o recurso Application Password como solução temporária.

🧰 Ferramentas

FerramentaObjetivoPúblico-alvo
exploit.pyConjunto completo de exploração com reverse shell, persistência, C2, escalada de privilégios, análise forense de memória, dump da base de dados, extração de chaves SSH e varredura em massa.Red teams / pentesters autorizados
safecheck.pyVerificador de vulnerabilidades não intrusivo que deteta a reflexão de XSS e avalia a postura de segurança sem executar qualquer payload malicioso. Gera relatórios detalhados.Blue teams / auditores de segurança

📊 Comparação de Recursos

Recursoexploit.pysafecheck.py
Deteção de vulnerabilidades✅✅
Deteção da versão do WordPress✅✅
Deteção de reflexão de XSS✅✅
Captura de Application Password✅❌
Upload de plugin (RCE)✅❌
Reverse shell✅❌
Beaconing C2 (HTTP/DNS/Telegram)✅❌
Escalada de privilégios✅❌
Análise forense de memória✅❌
Dump da base de dados✅❌
Extração de chaves SSH✅❌
Métodos de persistência✅❌
Auditoria de cabeçalhos de segurança❌✅
Verificação de exposição de ficheiros de configuração❌✅
Verificação de listagem de diretórios❌✅
Verificação de exposição do phpinfo❌✅
Varredura em massa✅✅
Suporte a proxy✅✅
Suporte a Tor✅✅
Tunelamento Ngrok✅❌
Shell interativo✅❌
Modo não intrusivo (seguro)❌✅
Saída JSON / relatório✅✅

🎯 Resumo de Casos de Uso

CenárioFerramenta Recomendada
Blue Team – verificar se a sua instalação do WordPress está vulnerávelsafecheck.py
Auditoria de Segurança – avaliação não intrusiva de vulnerabilidadessafecheck.py
Red Team – testes de penetração autorizados com exploração totalexploit.py
Bug Bounty – teste de divulgação responsávelsafecheck.py
Varredura em Massa – verificar vários alvos quanto a vulnerabilidadeexploit.py ou safecheck.py
Resposta a Incidentes – verificar se os sistemas estão comprometidossafecheck.py
Pós-Exploração Avançada – persistência, C2, forenseexploit.py

⚙️ Instalação

git clone https://github.com/tc4dy/CVE-2026-64638-PoC-Exploit
cd CVE-2026-64638-PoC-Exploit
pip install -r requirements.txt

requirements.txt

requests
urllib3
#ops
pymysql
mysql-connector-python
PySocks
requests[socks]

📋 Parâmetros

Parâmetros do exploit.py

ParâmetroDescrição
-t, --targetURL do WordPress alvo (ex.: https://wordpress-site.com)
-l, --listFicheiro contendo lista de alvos (um por linha) para varredura em massa
--lhostEndereço IP local para callbacks de reverse shell
--lportPorta local para reverse shell (padrão: 4444)
--proxyProxy HTTP/HTTPS (ex.: http://127.0.0.1:8080)
--timeoutTimeout do pedido em segundos (padrão: 10)
--retryNúmero de tentativas (padrão: 3)
--threadsNúmero de threads para varredura em massa (padrão: 5)
--exploitExplorar automaticamente alvos vulneráveis durante a varredura em massa
--ngrok-tokenAuthtoken do Ngrok para tunelamento externo
--payload-typeTipo de payload XSS: reflected, dom_based, waf_bypass, case_manipulation, double_encoded
--session-hijackAtivar sequestro de sessão (roubar cookies de administrador)
--dump-dbDespejar a base de dados do WordPress (requer pymysql)
--extract-sshExtrair chaves SSH do sistema alvo
--torEncaminhar tráfego através do Tor (socks5h://127.0.0.1:9050)
--stealthAtivar modo stealth (spoofar cabeçalhos, atrasar pedidos)
--no-cleanupIgnorar limpeza de logs após a exploração
--ssl-verifyVerificar certificados SSL
--c2-typeTipo de C2: http, dns, telegram
--c2-serverURL do servidor C2 ou token do bot do Telegram
--auto-priv-escEscalada automática de privilégios após a shell
--memory-forensicsAtivar módulo de análise forense de memória
-v, --verboseSaída detalhada
-q, --quietModo silencioso (saída mínima)

Parâmetros do safecheck.py

ParâmetroDescrição
-t, --targetURL do WordPress alvo (ex.: https://wordpress-site.com)
-l, --listFicheiro contendo lista de alvos (um por linha) para varredura em massa
--timeoutTimeout do pedido em segundos (padrão: 10)
--retryNúmero de tentativas (padrão: 3)
--threadsNúmero de threads para varredura em massa (padrão: 5)
--proxyProxy HTTP/HTTPS (ex.: http://127.0.0.1:8080)
--torEncaminhar tráfego através do Tor (socks5h://127.0.0.1:9050)
--ssl-verifyVerificar certificados SSL
--outputFicheiro de relatório JSON de saída
-v, --verboseSaída detalhada
-q, --quietModo silencioso (saída mínima)

💥 Cenários

Baixar ferramenta