Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
WordPress-KeepInMind-CVE-2026-9271-Exploit — Авторизованный инструмент оценки хранимого XSS для CVE-2026-9271 в плагине WordPress KeepInMind. Обнаруживает уязвимые версии, внедряет безопасные тестовые пейлоады и поддерживает массовое сканирование с отчётами в SQLite. | Kitploit
Инструменты/GitHubGitHub/cerberusmrxi/wordpress-keepinmind-cve-2026-9271-exploit
Сканеры уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на ПроникновениеОбучение и Образование
GitHubcerberusmrxi/wordpress-keepinmind-cve-2026-9271-exploit

WordPress-KeepInMind-CVE-2026-9271-Exploit

Авторизованный инструмент оценки хранимого XSS для CVE-2026-9271 в плагине WordPress KeepInMind. Обнаруживает уязвимые версии, внедряет безопасные тестовые пейлоады и поддерживает массовое сканирование с отчётами в SQLite.

Репозиторий
1161 месяц назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

KIM-Guardian Pro

CVE-2026-9271 — оценка хранимого XSS в WordPress KeepInMind

Python Version CVE Plugin License Platform

Авторизованный инструмент оценки безопасности для CVE-2026-9271
Автор: Sudeepa Wanigarathna · Инструмент: KIM-Guardian Pro v1.0
Основной скрипт: CVE-2026-9271.py

k

[!IMPORTANT] Только авторизованное использование. Этот инструмент предназначен для исследований в области безопасности, обучения и тестирования систем, которыми вы владеете или на оценку которых имеете явное письменное разрешение. Несанкционированный доступ к компьютерным системам незаконен. Автор не несёт ответственности за неправомерное использование.


Оглавление

  • Обзор
  • Детали уязвимости
  • Возможности
  • Установка
  • Быстрый старт
  • Руководство по использованию
  • Справочник команд
  • Вывод и отчёты
  • Устранение неполадок
  • Структура репозитория
  • История версий
  • Отказ от ответственности
  • Автор и благодарности
  • Лицензия

Обзор

CVE-2026-9271 — это проблема хранимого межсайтового скриптинга (XSS) в плагине WordPress KeepInMind (Dashboard Notes). Недостаточная очистка содержимого заметок позволяет аутентифицированному пользователю с низкими привилегиями (Contributor+) сохранять HTML/JS, который выполняется в браузере администратора, что может привести к компрометации сессии администратора / захвату учётной записи.

KIM-Guardian Pro (CVE-2026-9271.py) — это инструмент оценки на Python для авторизованных тестировщиков, который позволяет:

  • Обнаруживать установки KeepInMind и диапазоны версий
  • Проводить безопасную оценку в тестовом режиме (маркер-оверлей, без перехвата учётных данных)
  • Массово сканировать списки URL на наличие плагина и уязвимых версий
  • Сохранять результаты в SQLite и текстовые отчёты в каталоге reports/
  • Опционально запускать локальный capture-сервер / веб-интерфейс для контролируемых лабораторных симуляций

Детали уязвимости

АтрибутЗначение
CVE IDCVE-2026-9271
Вектор атакиАутентифицированный пользователь (Contributor+) → хранимый XSS → воздействие на администратора
ВоздействиеXSS в браузере администратора; потенциальный захват учётной записи в уязвимых установках
Затронутый продуктWordPress KeepInMind / KeepInMind Dashboard Notes
Затронутые версии≤ 0.8.4.2 (исправлено в 0.8.4.3+)
Тип уязвимостиХранимый межсайтовый скриптинг (XSS)
CWECWE-79 (Некорректная нейтрализация входных данных при генерации веб-страницы)

Соответствующие поверхности

ПоверхностьРоль
/wp-json/keepinmind/v1/notesREST API для создания/чтения заметок
/wp-admin/Панель администратора, где могут отображаться сохранённые заметки
Путь к плагину/wp-content/plugins/keepinmind-dashboard-notes/

Общий процесс оценки

  1. Аутентифицироваться как пользователь Contributor+ (если предоставлены учётные данные)
  2. Подтвердить установку KeepInMind и зафиксировать версии WordPress / плагина
  3. Внедрить тестовую полезную нагрузку через REST API заметок (по умолчанию)
  4. Проверить, что маркер появляется там, где отображаются заметки
  5. Удалить внедрённые заметки (если не указан --no-cleanup)
  6. Сохранить метаданные оценки в SQLite и текстовый отчёт

Возможности

Основные возможности

ВозможностьОписание
Обнаружение плагинаПроверяет пути установки KeepInMind и строки версий
Версия WordPressИзвлекает метаданные генератора / версии, когда они доступны
Безопасный тестовый режимМаркер-оверлей по умолчанию, доказывающий XSS без перехвата учётных данных
Оценка с аутентификациейВыполняет вход с учётными данными Contributor+ для полного внедрения через REST API
Очистка полезной нагрузкиУдаляет внедрённые заметки после оценки
Массовое сканированиеМногопоточное сканирование списка URL на наличие плагина и уязвимой версии
История в SQLiteХранит результаты оценок в kim_guardian.db
Текстовые отчётыЗаписывает отчёты с меткой времени в каталог reports/
Capture-серверОпциональный локальный HTTP-слушатель для лабораторных упражнений по перехвату учётных данных
Веб-интерфейсОпциональная панель Flask (режим web)

Параметры работы

ВозможностьОписание
Подробное журналированиеОтладка в файл и консоль в каталоге logs/
Поддержка проксиНаправляет трафик через Burp или другие HTTP-прокси
Настраиваемый таймаутТаймаут на каждый запрос (по умолчанию 30 с)
Пул потоковРегулируемая конкурентность для массовых сканирований

Установка

Предварительные требования

  • Python 3.8+
  • pip
  • Сетевая доступность авторизованных целей

Настройка

root@kitploit:~
cd /path/to/exploit

python3 -m venv venv
source venv/bin/activate          # Windows: venv\Scripts\activate

pip install -r requirements.txt
# Recommended extras used by this script:
pip install colorama beautifulsoup4 requests flask

python3 CVE-2026-9271.py --help

Основные зависимости

root@kitploit:~
requests>=2.31.0
beautifulsoup4>=4.12.0
colorama>=0.4.6
flask>=3.0.0          # optional — web mode only

Быстрый старт

Замените https://lab.example только на лабораторную или авторизованную цель.

root@kitploit:~
# Help / modes
python3 CVE-2026-9271.py --help

# Safe single-target assessment (default: test payload)
python3 CVE-2026-9271.py assess https://lab.example \
  -u contributor -p 'password' -v

# Bulk version / plugin scan
python3 CVE-2026-9271.py bulk -f targets.txt -w 8 -o bulk_results.txt

# List recent assessments from SQLite
python3 CVE-2026-9271.py db --list --limit 20

# Local capture server (lab only)
python3 CVE-2026-9271.py capture --port 5000

# Optional web UI
python3 CVE-2026-9271.py web --host 127.0.0.1 --port 8080

Руководство по использованию

1. Показать справку

root@kitploit:~
python3 CVE-2026-9271.py --help
python3 CVE-2026-9271.py assess --help

2. Безопасная оценка (рекомендуется)

Режим по умолчанию использует тестовый оверлей без перехвата. Укажите учётные данные Contributor+ для внедрения через REST API.

root@kitploit:~
python3 CVE-2026-9271.py assess https://lab.example \
  -u contributor \
  -p 'password' \
  -v

Процесс:

  1. Вывести баннер и создать уникальный идентификатор полезной нагрузки
  2. Аутентифицироваться (если указаны -u / -p)
  3. Обнаружить версии KeepInMind + WordPress
  4. Внедрить и проверить безопасный тестовый маркер
  5. Удалить заметки (если не указан --no-cleanup)
  6. Сохранить результат в БД и reports/kim_assessment_*.txt

3. Пропустить очистку

root@kitploit:~
python3 CVE-2026-9271.py assess https://lab.example \
  -u contributor -p 'password' --no-cleanup

4. Прокси + таймаут

root@kitploit:~
python3 CVE-2026-9271.py assess https://lab.example \
  -u contributor -p 'password' \
  --proxy http://127.0.0.1:8080 \
  --timeout 45 \
  -v

5. Лабораторная симуляция атаки (только авторизованные среды)

Требуются базовый URL атакующего/capture-сервера и флаг --real. В лабораторных условиях capture-сервер предпочтительно держать на localhost.

root@kitploit:~
# Terminal 1 — capture listener
python3 CVE-2026-9271.py capture --port 5000

# Terminal 2 — assessment with capture endpoint
python3 CVE-2026-9271.py assess https://lab.example \
  -u contributor -p 'password' \
  -a http://127.0.0.1:5000 \
  --real \
  -v

Интерфейс capture-сервера (когда сервер запущен):

ПутьНазначение
/Страница статуса capture-сервера
/capturePOST-эндпоинт для отправки форм
/capturedНедавно перехваченные записи (просмотр в лаборатории)

6. Массовое сканирование

root@kitploit:~
# targets.txt — one URL per line
python3 CVE-2026-9271.py bulk -f targets.txt -w 5 -o bulk_scan_results.txt

# Or comma-separated URLs
python3 CVE-2026-9271.py bulk -u "https://a.example,https://b.example" -w 3

Массовые проверки обычно включают признаки WordPress, версию KeepInMind, доступность REST API и наличие wp-login.php.

7. История базы данных

root@kitploit:~
python3 CVE-2026-9271.py db --list
python3 CVE-2026-9271.py db --list --limit 50

8. Веб-интерфейс

root@kitploit:~
python3 CVE-2026-9271.py web --host 127.0.0.1 --port 8080

По соображениям безопасности по умолчанию выполняется привязка к localhost.


Справочник команд

Глобальные режимы

РежимОписание
assessОценка KeepInMind по одной цели
bulkСканирование плагина / версий по нескольким целям
captureЛокальный HTTP-сервер перехвата учётных данных
webОпциональный веб-интерфейс Flask
dbСписок сохранённых оценок

assess

АргументПо умолчаниюОписание
urlобязательныйЦелевой URL WordPress
-u, --username—Имя пользователя WordPress (Contributor+)
-p, --password—Пароль WordPress
-a, --attacker—Базовый URL capture-сервера (лабораторная симуляция)
-t, --testвклОтдавать предпочтение безопасной тестовой полезной нагрузке
-r, --realвыклВключить лабораторную атакующую полезную нагрузку (требуется --attacker)
--no-cleanupвыклОставить внедрённые заметки на месте
-v, --verboseвыклПодробное / отладочное журналирование
--timeout30Таймаут запроса (в секундах)
--proxy—URL прокси (например, http://127.0.0.1:8080)

bulk

АргументПо умолчаниюОписание
-f, --file—Файл со списком URL (по одному в строке)
-u, --urls—URL через запятую
-w, --workers5Размер пула потоков
-o, --outputbulk_scan_results.txtПуть к отчёту

capture

АргументПо умолчаниюОписание
--port5000Порт прослушивания

web

АргументПо умолчаниюОписание
--host127.0.0.1Адрес привязки
--port8080Порт прослушивания

db

АргументПо умолчаниюОписание
--listвыклСписок последних оценок
--limit10Максимальное число отображаемых строк

Вывод и отчёты

Консоль

Цветной статус для аутентификации, обнаружения плагина, внедрения, проверки и очистки.

Текстовые отчёты

Успешные запуски assess записывают файлы вида:

root@kitploit:~
reports/kim_assessment_YYYYMMDD_HHMMSS.txt

SQLite

ФайлНазначение
kim_guardian.dbИстория оценок (цель, версии, флаг уязвимости, риск, длительность)

Журналы

ПутьНазначение
logs/kim_pro_*.logЖурналы приложения за каждый запуск

Поля массового отчёта

  • URL
  • Версия WordPress
  • Версия плагина
  • Уязвим (да/нет по эвристике версий)
  • REST API доступен
  • WP-Login доступен

Устранение неполадок

СимптомЧто попробовать
Аутентификация не удаласьПроверьте учётные данные Contributor+; проверьте /wp-login.php; используйте -v
Плагин не обнаруженПроверьте путь/название KeepInMind; попробуйте подробный режим
Внедрение через REST не работаетПроверьте аутентификацию и nonce; проанализируйте трафик через Burp с --proxy
Таймаут / ошибки подключенияУвеличьте --timeout; проверьте сеть / TLS / прокси
Уязвимость не обнаружена в тестовом режимеПодтвердите версию ≤ 0.8.4.2; убедитесь, что заметки отображаются у администратора
Flask отсутствует в режиме webpip install flask
BeautifulSoup отсутствуетpip install beautifulsoup4

Процесс отладки

root@kitploit:~
python3 CVE-2026-9271.py assess https://lab.example \
  -u contributor -p 'password' \
  --proxy http://127.0.0.1:8080 \
  -v

Структура репозитория

root@kitploit:~
exploit/
├── CVE-2026-9271.py      # KIM-Guardian Pro (v1.0)
├── requirements.txt      # Python dependencies
├── README.md             # This file
├── kim_guardian.db       # SQLite assessment history (generated)
├── logs/                 # Runtime logs (generated)
├── reports/              # Assessment text reports (generated)
└── venv/                 # Local virtualenv (optional)

История версий

v1.0.0 — Первоначальный выпуск

  • Оценка KeepInMind по одной цели для CVE-2026-9271
  • Безопасная тестовая полезная нагрузка (по умолчанию) и опциональная лабораторная симуляция перехвата
  • Обнаружение версий плагина / WordPress
  • Внедрение, проверка и очистка заметок через REST API
  • Многопоточное массовое сканирование
  • Сохранение в SQLite + текстовые отчёты
  • Capture-сервер и опциональный веб-интерфейс Flask
  • Поддержка прокси, таймаута и подробного журналирования

Отказ от ответственности

Этот проект предоставляется как есть для оборонительных исследований в области безопасности и авторизованного пентестинга.

Используя данное программное обеспечение, вы соглашаетесь с тем, что:

  1. Вы будете воздействовать только на системы, которыми владеете или на тестирование которых имеете явное разрешение.
  2. Вы понимаете применимые законы о компьютерных преступлениях и защите данных.
  3. Автор и соавторы не несут ответственности за ущерб, потерю данных или юридические последствия неправомерного использования.

Если вы обнаружили эту проблему в производственных системах, которыми не владеете, следуйте процедуре ответственного раскрытия, уведомив владельца сайта и сопровождающего плагина.

Несанкционированный доступ к компьютерным системам незаконен.


Автор и благодарности

РольИмя
Автор инструментаSudeepa Wanigarathna
CVECVE-2026-9271
ИнструментKIM-Guardian Pro v1.0
Основной скриптCVE-2026-9271.py
ЛицензияОбразовательное / оборонительное использование

Лицензия

root@kitploit:~
Только для образовательного / оборонительного использования

Copyright (c) 2026 Sudeepa Wanigarathna

Разрешается использовать данное программное обеспечение только для авторизованных
исследований в области безопасности, обучения и оборонительных оценок.

ПРОГРАММНОЕ ОБЕСПЕЧЕНИЕ ПРЕДОСТАВЛЯЕТСЯ «КАК ЕСТЬ», БЕЗ КАКИХ-ЛИБО ГАРАНТИЙ,
ЯВНЫХ ИЛИ ПОДРАЗУМЕВАЕМЫХ, ВКЛЮЧАЯ, НО НЕ ОГРАНИЧИВАЯСЬ, ГАРАНТИЯМИ ТОВАРНОЙ
ПРИГОДНОСТИ, СООТВЕТСТВИЯ КОНКРЕТНОМУ НАЗНАЧЕНИЮ И ОТСУТСТВИЯ НАРУШЕНИЯ ПРАВ.

Только для авторизованного тестирования безопасности.

Скачать инструмент