Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
WordPress-KeepInMind-CVE-2026-9271-Exploit — 用于WordPress KeepInMind插件中CVE-2026-9271的授权存储型XSS评估工具。可检测易受攻击的版本,注入安全的测试载荷,并支持批量扫描及SQLite报告。 | Kitploit
工具/GitHubGitHub/cerberusmrxi/wordpress-keepinmind-cve-2026-9271-exploit
漏洞扫描器漏洞利用Web应用程序漏洞利用Web安全渗透测试学习与教育
GitHubcerberusmrxi/wordpress-keepinmind-cve-2026-9271-exploit

WordPress-KeepInMind-CVE-2026-9271-Exploit

用于WordPress KeepInMind插件中CVE-2026-9271的授权存储型XSS评估工具。可检测易受攻击的版本,注入安全的测试载荷,并支持批量扫描及SQLite报告。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
查看仓库
1162个月前尚未审核
分享

KIM-Guardian Pro

CVE-2026-9271 — WordPress KeepInMind 存储型 XSS 评估

Python Version CVE Plugin License Platform

CVE-2026-9271 授权安全评估工具
作者:Sudeepa Wanigarathna · 工具:KIM-Guardian Pro v1.0
主脚本:CVE-2026-9271.py

k

[!IMPORTANT] 仅限授权使用。 本工具仅用于安全研究、教育,以及对您拥有或已获得明确书面授权评估的系统进行测试。未经授权访问计算机系统属于违法行为。作者对滥用行为不承担任何责任。


目录

  • 概述
  • 漏洞详情
  • 功能特性
  • 安装
  • 快速开始
  • 使用指南
  • 命令参考
  • 输出与报告
  • 故障排除
  • 仓库结构
  • 版本历史
  • 免责声明
  • 作者与致谢
  • 许可证

概述

CVE-2026-9271 是 WordPress KeepInMind(Dashboard Notes)插件中的一个存储型跨站脚本(XSS)漏洞。由于对笔记内容过滤不足,低权限的已认证用户(Contributor+ 及以上)可以存储 HTML/JS,这些脚本会在管理员浏览器中执行,进而可能导致管理员会话被入侵 / 账户被接管。

KIM-Guardian Pro(CVE-2026-9271.py)是一款面向授权测试人员的 Python 评估工具,可用于:

  • 检测 KeepInMind 的安装及版本范围
  • 运行安全测试模式评估(覆盖层标记,不捕获凭证)
  • 批量扫描 URL 列表,检测插件是否存在以及易受攻击的版本
  • 将结果持久化到 SQLite 和 reports/ 下的文本报告中
  • 可选地运行本地捕获服务器 / Web UI,用于受控实验环境模拟

漏洞详情

属性值
CVE IDCVE-2026-9271
攻击向量已认证(Contributor+)→ 存储型 XSS → 影响管理员
影响管理员浏览器 XSS;在易受攻击的安装中可能导致账户被接管
受影响产品WordPress KeepInMind / KeepInMind Dashboard Notes
受影响版本≤ 0.8.4.2(已在 0.8.4.3+ 中修复)
漏洞类型存储型跨站脚本(XSS)
CWECWE-79(在网页生成过程中未正确中和输入)

相关攻击面

攻击面作用
/wp-json/keepinmind/v1/notes用于创建/读取笔记的 REST API
/wp-admin/存储的笔记可能在管理后台中渲染
插件路径/wp-content/plugins/keepinmind-dashboard-notes/

评估流程(概要)

  1. 以 Contributor+ 用户身份进行认证(当提供凭证时)
  2. 确认 KeepInMind 已安装,并记录 WordPress / 插件版本
  3. 通过笔记 REST API 注入测试载荷(默认)
  4. 验证标记是否出现在笔记渲染的位置
  5. 清理注入的笔记(除非使用 --no-cleanup)
  6. 将评估元数据保存到 SQLite 和文本报告

功能特性

核心功能

功能说明
插件检测检查 KeepInMind 安装路径和版本字符串
WordPress 版本可用时提取 generator / 版本元数据
安全测试模式默认使用覆盖层标记证明 XSS,不捕获凭证
认证评估使用 Contributor+ 凭证登录,进行完整的 REST 注入
载荷清理评估后移除注入的笔记
批量扫描多线程扫描 URL 列表,检测插件及易受攻击的版本
SQLite 历史将评估存储在 kim_guardian.db 中
文本报告在 reports/ 下写入带时间戳的报告
捕获服务器可选的本地 HTTP 监听器,用于实验环境凭证捕获演练
Web UI可选的 Flask 仪表盘(web 模式)

操作控制

功能说明
详细日志记录在 logs/ 下输出文件 + 控制台调试信息
代理支持通过 Burp 或其他 HTTP 代理路由流量
可配置超时每次请求的超时时间(默认 30 秒)
工作线程池批量扫描的可调并发

安装

先决条件

  • Python 3.8+
  • pip
  • 可访问已授权目标的网络连接

安装步骤

cd /path/to/exploit

python3 -m venv venv
source venv/bin/activate          # Windows: venv\Scripts\activate

pip install -r requirements.txt
# Recommended extras used by this script:
pip install colorama beautifulsoup4 requests flask

python3 CVE-2026-9271.py --help

核心依赖

requests>=2.31.0
beautifulsoup4>=4.12.0
colorama>=0.4.6
flask>=3.0.0          # optional — web mode only

快速开始

请仅将 https://lab.example 替换为实验环境或已授权的目标。

# Help / modes
python3 CVE-2026-9271.py --help

# Safe single-target assessment (default: test payload)
python3 CVE-2026-9271.py assess https://lab.example \
  -u contributor -p 'password' -v

# Bulk version / plugin scan
python3 CVE-2026-9271.py bulk -f targets.txt -w 8 -o bulk_results.txt

# List recent assessments from SQLite
python3 CVE-2026-9271.py db --list --limit 20

# Local capture server (lab only)
python3 CVE-2026-9271.py capture --port 5000

# Optional web UI
python3 CVE-2026-9271.py web --host 127.0.0.1 --port 8080

使用指南

1. 查看帮助

python3 CVE-2026-9271.py --help
python3 CVE-2026-9271.py assess --help

2. 安全评估(推荐)

默认模式使用不捕获凭证的测试覆盖层。请提供 Contributor+ 凭证,以便通过 REST API 进行注入。

python3 CVE-2026-9271.py assess https://lab.example \
  -u contributor \
  -p 'password' \
  -v

工作流程:

  1. 打印横幅并创建唯一载荷 ID
  2. 进行认证(如果提供了 -u / -p)
  3. 检测 KeepInMind 与 WordPress 版本
  4. 注入并验证安全测试标记
  5. 清理笔记(除非使用 --no-cleanup)
  6. 将结果持久化到数据库 + reports/kim_assessment_*.txt

3. 跳过清理

python3 CVE-2026-9271.py assess https://lab.example \
  -u contributor -p 'password' --no-cleanup

4. 代理 + 超时

python3 CVE-2026-9271.py assess https://lab.example \
  -u contributor -p 'password' \
  --proxy http://127.0.0.1:8080 \
  --timeout 45 \
  -v

5. 实验环境攻击模拟(仅限已授权环境)

需要攻击者/捕获服务器的基础 URL 以及 --real 参数。实验环境中建议将捕获服务器保持在 localhost。

# Terminal 1 — capture listener
python3 CVE-2026-9271.py capture --port 5000

# Terminal 2 — assessment with capture endpoint
python3 CVE-2026-9271.py assess https://lab.example \
  -u contributor -p 'password' \
  -a http://127.0.0.1:5000 \
  --real \
  -v

捕获服务器 UI(当服务器运行时):

路径用途
/捕获服务器状态页
/capture用于表单提交的 POST 端点
/captured最近捕获的条目(实验环境审查)

6. 批量扫描

# targets.txt — one URL per line
python3 CVE-2026-9271.py bulk -f targets.txt -w 5 -o bulk_scan_results.txt

# Or comma-separated URLs
python3 CVE-2026-9271.py bulk -u "https://a.example,https://b.example" -w 3

批量检查通常包括 WordPress 识别信息、KeepInMind 版本、REST 可达性以及 wp-login.php 是否存在。

7. 数据库历史

python3 CVE-2026-9271.py db --list
python3 CVE-2026-9271.py db --list --limit 50

8. Web 界面

python3 CVE-2026-9271.py web --host 127.0.0.1 --port 8080

出于安全考虑,默认绑定到 localhost。


命令参考

全局命令

模式说明
assess单目标 KeepInMind 评估
bulk多目标插件 / 版本扫描
capture本地凭证捕获 HTTP 服务器
web可选的 Flask Web UI
db列出已存储的评估

assess

参数默认值说明
url必填目标 WordPress URL
-u, --username—WordPress 用户名(Contributor+ 及以上)
-p, --password—WordPress 密码
-a, --attacker—捕获服务器基础 URL(实验环境模拟)
-t, --test开启优先使用安全测试载荷
-r, --real关闭启用实验环境攻击载荷(需要 --attacker)
--no-cleanup关闭保留注入的笔记
-v, --verbose关闭详细 / 调试日志
--timeout30请求超时时间(秒)
--proxy—代理 URL(例如 http://127.0.0.1:8080)

bulk

参数默认值说明
-f, --file—URL 文件(每行一个)
-u, --urls—逗号分隔的 URL 列表
-w, --workers5线程池大小
-o, --outputbulk_scan_results.txt报告路径

capture

参数默认值说明
--port5000监听端口

web

参数默认值说明
--host127.0.0.1绑定地址
--port8080监听端口

db

参数默认值说明
--list关闭列出最近的评估
--limit10显示的最大行数

输出与报告

控制台

认证、插件检测、注入、验证和清理的彩色状态输出。

文本报告

成功的 assess 运行会写入如下格式的文件:

reports/kim_assessment_YYYYMMDD_HHMMSS.txt

SQLite

文件用途
kim_guardian.db评估历史(目标、版本、漏洞标志、风险、耗时)

日志

路径用途
logs/kim_pro_*.log每次运行的应用程序日志

批量报告字段

  • URL
  • WordPress 版本
  • 插件版本
  • 是否存在漏洞(根据版本启发式判断是/否)
  • REST 是否可访问
  • WP-Login 是否可达

故障排除

下载工具