Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
WordPress-KeepInMind-CVE-2026-9271-Exploit — Авторизованный инструмент оценки хранимого XSS для CVE-2026-9271 в плагине WordPress KeepInMind. Обнаруживает уязвимые версии, внедряет безопасные тестовые пейлоады и поддерживает массовое сканирование с отчётами в SQLite. | Kitploit
Инструменты/GitHubGitHub/cerberusmrxi/wordpress-keepinmind-cve-2026-9271-exploit
Сканеры уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на ПроникновениеОбучение и Образование
GitHubcerberusmrxi/wordpress-keepinmind-cve-2026-9271-exploit

WordPress-KeepInMind-CVE-2026-9271-Exploit

Авторизованный инструмент оценки хранимого XSS для CVE-2026-9271 в плагине WordPress KeepInMind. Обнаруживает уязвимые версии, внедряет безопасные тестовые пейлоады и поддерживает массовое сканирование с отчётами в SQLite.

Репозиторий
1172 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

KIM-Guardian Pro

CVE-2026-9271 — оценка хранимого XSS в WordPress KeepInMind

Python Version CVE Plugin License Platform

Авторизованный инструмент оценки безопасности для CVE-2026-9271
Автор: Sudeepa Wanigarathna · Инструмент: KIM-Guardian Pro v1.0
Основной скрипт: CVE-2026-9271.py

k

[!IMPORTANT] Только авторизованное использование. Этот инструмент предназначен для исследований в области безопасности, обучения и тестирования систем, которыми вы владеете или на оценку которых имеете явное письменное разрешение. Несанкционированный доступ к компьютерным системам незаконен. Автор не несёт ответственности за неправомерное использование.


Оглавление

  • Обзор
  • Детали уязвимости
  • Возможности
  • Установка
  • Быстрый старт
  • Руководство по использованию
  • Справочник команд
  • Вывод и отчёты
  • Устранение неполадок
  • Структура репозитория
  • История версий
  • Отказ от ответственности
  • Автор и благодарности
  • Лицензия

Обзор

CVE-2026-9271 — это проблема хранимого межсайтового скриптинга (XSS) в плагине WordPress KeepInMind (Dashboard Notes). Недостаточная очистка содержимого заметок позволяет аутентифицированному пользователю с низкими привилегиями (Contributor+) сохранять HTML/JS, который выполняется в браузере администратора, что может привести к компрометации сессии администратора / захвату учётной записи.

KIM-Guardian Pro (CVE-2026-9271.py) — это инструмент оценки на Python для авторизованных тестировщиков, который позволяет:

  • Обнаруживать установки KeepInMind и диапазоны версий
  • Проводить безопасную оценку в тестовом режиме (маркер-оверлей, без перехвата учётных данных)
  • Массово сканировать списки URL на наличие плагина и уязвимых версий
  • Сохранять результаты в SQLite и текстовые отчёты в каталоге reports/
  • Опционально запускать локальный capture-сервер / веб-интерфейс для контролируемых лабораторных симуляций

Детали уязвимости

АтрибутЗначение
CVE IDCVE-2026-9271
Вектор атакиАутентифицированный пользователь (Contributor+) → хранимый XSS → воздействие на администратора
ВоздействиеXSS в браузере администратора; потенциальный захват учётной записи в уязвимых установках
Затронутый продуктWordPress KeepInMind / KeepInMind Dashboard Notes
Затронутые версии≤ 0.8.4.2 (исправлено в 0.8.4.3+)
Тип уязвимостиХранимый межсайтовый скриптинг (XSS)
CWECWE-79 (Некорректная нейтрализация входных данных при генерации веб-страницы)

Соответствующие поверхности

ПоверхностьРоль
/wp-json/keepinmind/v1/notesREST API для создания/чтения заметок
/wp-admin/Панель администратора, где могут отображаться сохранённые заметки
Путь к плагину/wp-content/plugins/keepinmind-dashboard-notes/

Общий процесс оценки

  1. Аутентифицироваться как пользователь Contributor+ (если предоставлены учётные данные)
  2. Подтвердить установку KeepInMind и зафиксировать версии WordPress / плагина
  3. Внедрить тестовую полезную нагрузку через REST API заметок (по умолчанию)
  4. Проверить, что маркер появляется там, где отображаются заметки
  5. Удалить внедрённые заметки (если не указан --no-cleanup)
  6. Сохранить метаданные оценки в SQLite и текстовый отчёт

Возможности

Основные возможности

ВозможностьОписание
Обнаружение плагинаПроверяет пути установки KeepInMind и строки версий
Версия WordPressИзвлекает метаданные генератора / версии, когда они доступны
Безопасный тестовый режимМаркер-оверлей по умолчанию, доказывающий XSS без перехвата учётных данных
Оценка с аутентификациейВыполняет вход с учётными данными Contributor+ для полного внедрения через REST API
Очистка полезной нагрузкиУдаляет внедрённые заметки после оценки
Массовое сканированиеМногопоточное сканирование списка URL на наличие плагина и уязвимой версии
История в SQLiteХранит результаты оценок в kim_guardian.db
Текстовые отчётыЗаписывает отчёты с меткой времени в каталог reports/
Capture-серверОпциональный локальный HTTP-слушатель для лабораторных упражнений по перехвату учётных данных
Веб-интерфейсОпциональная панель Flask (режим web)

Параметры работы

ВозможностьОписание
Подробное журналированиеОтладка в файл и консоль в каталоге logs/
Поддержка проксиНаправляет трафик через Burp или другие HTTP-прокси
Настраиваемый таймаутТаймаут на каждый запрос (по умолчанию 30 с)
Пул потоковРегулируемая конкурентность для массовых сканирований

Установка

Предварительные требования

  • Python 3.8+
  • pip
  • Сетевая доступность авторизованных целей

Настройка

cd /path/to/exploit

python3 -m venv venv
source venv/bin/activate          # Windows: venv\Scripts\activate

pip install -r requirements.txt
# Recommended extras used by this script:
pip install colorama beautifulsoup4 requests flask

python3 CVE-2026-9271.py --help

Основные зависимости

requests>=2.31.0
beautifulsoup4>=4.12.0
colorama>=0.4.6
flask>=3.0.0          # optional — web mode only

Быстрый старт

Замените https://lab.example только на лабораторную или авторизованную цель.

# Help / modes
python3 CVE-2026-9271.py --help

# Safe single-target assessment (default: test payload)
python3 CVE-2026-9271.py assess https://lab.example \
  -u contributor -p 'password' -v

# Bulk version / plugin scan
python3 CVE-2026-9271.py bulk -f targets.txt -w 8 -o bulk_results.txt

# List recent assessments from SQLite
python3 CVE-2026-9271.py db --list --limit 20

# Local capture server (lab only)
python3 CVE-2026-9271.py capture --port 5000

# Optional web UI
python3 CVE-2026-9271.py web --host 127.0.0.1 --port 8080

Руководство по использованию

1. Показать справку

python3 CVE-2026-9271.py --help
python3 CVE-2026-9271.py assess --help

2. Безопасная оценка (рекомендуется)

Режим по умолчанию использует тестовый оверлей без перехвата. Укажите учётные данные Contributor+ для внедрения через REST API.

python3 CVE-2026-9271.py assess https://lab.example \
  -u contributor \
  -p 'password' \
  -v

Процесс:

  1. Вывести баннер и создать уникальный идентификатор полезной нагрузки
  2. Аутентифицироваться (если указаны -u / -p)
  3. Обнаружить версии KeepInMind + WordPress
  4. Внедрить и проверить безопасный тестовый маркер
  5. Удалить заметки (если не указан --no-cleanup)
  6. Сохранить результат в БД и reports/kim_assessment_*.txt

3. Пропустить очистку

python3 CVE-2026-9271.py assess https://lab.example \
  -u contributor -p 'password' --no-cleanup

4. Прокси + таймаут

Скачать инструмент