#1
XSS2Shell (CVE-2026-64638) WordPress pre-auth XSS to RCE chain — PoC exploit + defensive audit tool + nuclei template

WordPress 安全扫描器,可对版本进行指纹识别,跨多个目标并发检测反射型 XSS,并支持经身份验证的 XSS 到 RCE 漏洞利用工作流,适用于授权测试。

WordPress 预认证 RCE 漏洞利用 + 扫描器 + WAF 绕过 | CVE-2026-63030 + CVE-2026-60137 | Go + Python + Metasploit 模块 + Docker 实验环境

CVE-2026-64638:WordPress 认证前 XSS → RCE (XSS2Shell) PoC

Authorized WordPress XSS-to-RCE scanner with concurrent multi-target XSS reflection and version fingerprint detection, plus optional exploitation…

零日 Microsoft Exchange Server 检查器(虚拟补丁检查器)

跨站泄漏(XS-Leaks)搜索器

Text4Shell 扫描器,适用于 Burp Suite

此扩展程序将帮助您轻松检测任何网站中基于 GET/POST 的 XSS 漏洞。

本速查表专为漏洞赏金猎人和渗透测试人员打造,旨在帮助他们仅使用“BurpSuite”即可完全独立地追踪从 P4 到 P1 的漏洞。

Nuclei 模板,用于非侵入式检测 XSS2Shell——一个 WordPress Core 中预认证的差分解析器,允许在登录页面注入 DOM 元素,作为 XSS → RCE 攻击链的基础。

扫描器:CVE-2026-3854 GitHub Enterprise Server 认证前 RCE(通过 Push Option Injection 漏洞)— Python 检测器(CISA KEV)

现代战术利用工具包。

Recon-Ninja

通过被动式 Burp/ZAP 扫描来标记通常与注入、SSRF、路径遍历、IDOR 和 SSTI 相关的参数;同时还整理手动测试方法。

Nuclei 模板集合

一个 Chrome/Firefox 浏览器扩展,用于显示反射型查询参数的告警、显示当前路径的 Wayback 存档链接、显示隐藏元素并启用禁用元素。