Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-64638 — Технический анализ и защитные меры для цепочки XSS-to-RCE до аутентификации в ядре WordPress, включая обход санитайзера, DOM clobbering, злоупотребление JSONP, сигнатуры обнаружения и установку исправлений. | Kitploit
Инструменты/GitHubGitHub/kaleth4/cve-2026-64638
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьРеагирование на ИнцидентыАнализ Журналов
GitHubkaleth4/cve-2026-64638

CVE-2026-64638

Технический анализ и защитные меры для цепочки XSS-to-RCE до аутентификации в ядре WordPress, включая обход санитайзера, DOM clobbering, злоупотребление JSONP, сигнатуры обнаружения и установку исправлений.

Репозиторий
622 дней назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-64638 // XSS2Shell

изображение

Технический анализ и матрица защитных мер для вектора CVE-2026-64638 (XSS2Shell), критическая несогласованность в парсинге экрана аутентификации WordPress Core, которая позволяет связать отражённый Cross-Site Scripting (XSS) до аутентификации с примитивами браузера и достичь удалённого выполнения кода (RCE).


🛠️ Резюме

  • ID вектора: CVE-2026-64638
  • Кодовое имя: XSS2Shell
  • Серьёзность: Высокая (CVSS 4.0: 8.9)
  • Классификация CWE: CWE-79 (некорректная нейтрализация входных данных при генерации веб-страниц)
  • Обнаружено: pwn.ai
  • Статус эксплуатации: Доступны публичные детали; требуется немедленное обновление.

🔬 Анатомия цепочки эксплуатации (Exploit Chain)

Реальный риск этого вектора заключается в комбинации множества легитимных гаджетов, встроенных в ядро приложения. То, что изначально классифицируется как находка средней степени воздействия (отражённый XSS), перерастает в полную компрометацию сервера, следуя этим техническим звеньям:

[ Запрос до аутентификации ] ➔ [ Несогласованность фильтров ] ➔ [ DOM Clobbering ] ➔ [ Callback JSONP REST API ] ➔ [ Взаимодействие администратора ] ➔ [ Генерация пароля приложения ] ➔ [ RCE через загрузку плагина ]

1. Инъекция и обход санитайзера

Точка входа использует логическое расхождение между двумя внутренними функциями очистки входных данных на экране входа (wp-login.php). Пока одна игнорирует определённые HTML-теги area, другая их восстанавливает, что позволяет вредоносной полезной нагрузке в параметре имени пользователя отражаться напрямую в DOM ответа об ошибке входа.

2. Перехват потока через DOM Clobbering

WordPress по умолчанию загружает скрипты пользовательского профиля в интерфейсе входа (необходимые для процедур сброса пароля). HTML-инъекция изменяет глобальное пространство имён (window.ajaxurl), перенаправляя легитимные вызовы на конечную точку, контролируемую атакующим.

3. Злоупотребление REST API и выполнение функций

Используя определённые параметры внутренней REST API (_jsonp, _method=GET, _envelope=1), браузер интерпретирует ответы как содержимое application/javascript, что позволяет принудительно вызывать произвольные функции в обход строгих директив Content Security Policy (CSP), основанных на nonce.

4. Эскалация до RCE (требуется активная сессия)

Если администратор с открытой сессией взаимодействует с затронутым источником, вредоносная нагрузка использует его привилегии для автоматического выпуска фонового пароля приложения. С этими вторичными учётными данными API выполняется загрузка вредоносного плагина, предоставляющего интерактивную оболочку в среде выполнения PHP.


📊 Матрица затронутых версий

Патч безопасности был развёрнут ретроактивно во всех активных ветках ядра WordPress. Проверьте точную минорную версию, установленную на ваших серверах.

ВеткаПоследняя уязвимая версияИсправленная версия (Patch)Статус поддержки
7.07.0.27.0.3Основная еженедельная ветка
6.96.9.56.9.6Бэкпорт безопасности
6.86.8.66.8.7Бэкпорт безопасности
6.76.7.56.7.6Бэкпорт безопасности
< 4.7ВсеНе поддерживается🚨 Критический риск / End of Life

🛡️ План ремедиации и реагирования на инциденты

1. Прямое применение патча (окончательное решение)

Немедленно обновите ядро WordPress до версии, соответствующей вашей ветке. В корпоративных средах не полагайтесь исключительно на систему автоматических обновлений.

root@kitploit:~
# Forzar actualización de Core vía WP-CLI
wp core update --version=7.0.3 --force

2. Временное усиление защиты (снижение радиуса поражения)

Если невозможно обновить среду немедленно, примените меры защиты в глубину, чтобы разорвать верхние звенья цепочки эксплуатации:

  • Отключение паролей приложений: блокирует получение закрепления через API.
  • Включение константы блокировки: Добавьте define('DISALLOW_FILE_MODS', true); в ваш файл wp-config.php, чтобы ограничить установку или изменение кода через веб-интерфейс.
  • Ограничение периметра: Ограничьте доступ к ресурсам wp-login.php исключительно корпоративными IP-диапазонами или доверенными VPN.

🔍 Форензика и сигнатуры обнаружения в логах

Чтобы выяснить, была ли инфраструктура скомпрометирована или атакована до применения патча, проверьте файлы журналов доступа (Access Logs) и файловую систему на следующие паттерны:

Сигнатуры на веб-сервере (Grep & Hunting)

root@kitploit:~
# Buscar intentos de inyección de caracteres HTML o payloads en el login
grep -E "wp-login\.php.*user_login=.*[<>]" /var/log/nginx/access.log

# Buscar llamadas a la REST API que fuercen parámetros de callbacks JSONP
grep -E "wp-json.*_jsonp=" /var/log/nginx/access.log

# Auditar llamadas inusuales de subida de complementos por parte de IPs desconocidas
grep "POST /wp-admin/update.php?action=upload-plugin" /var/log/nginx/access.log

Аудит файловой системы

  • Проверьте наличие аномальных или недавно созданных файлов .php в пути /wp-content/plugins/, принадлежащих нераспознанным или неактивным плагинам.
  • Просмотрите и отзовите все пароли приложений, созданные для административных учётных записей, которые не имеют явного обоснования использования.

🔗 Ссылки и официальные источники

  • Уведомление о безопасности ядра WordPress — Выпуск 7.0.3
  • Технический анализ цепочки XSS2Shell — IONSEC
  • Национальная база данных уязвимостей (NVD) — Запись CVE-2026-64638
Скачать инструмент