Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-64638-XSS-to-Shell-PoC — 验证 WordPress 中预认证的反射型 XSS,识别易受攻击的版本,检查载荷反射与 JSONP,并生成 HTML/curl 格式的 PoC 产物。 | Kitploit
工具/GitHubGitHub/eh-amish/cve-2026-64638-xss-to-shell-poc
Payload生成漏洞分析Web应用程序漏洞利用信息收集Web安全渗透测试
GitHubeh-amish/cve-2026-64638-xss-to-shell-poc

CVE-2026-64638-XSS-to-Shell-PoC

验证 WordPress 中预认证的反射型 XSS,识别易受攻击的版本,检查载荷反射与 JSONP,并生成 HTML/curl 格式的 PoC 产物。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
310天前尚未审核

CVE-2026-64638 — XSS2Shell 概念验证

一个用于验证 CVE-2026-64638 的概念验证(PoC)工具,该漏洞是一个影响 WordPress 安装(6.4 – 7.0.2 版本)的预认证反射型跨站脚本(XSS)漏洞。

Python Version License

概述

该工具自动执行针对 CVE-2026-64638 的指纹识别、验证和 PoC 生成流程。它能够在不部署恶意负载的情况下,安全地确认目标 WordPress 安装是否存在预认证反射型 XSS 漏洞。若确认目标存在漏洞,它可生成 HTML PoC,用于授权安全测试及收录到漏洞赏金报告中。

功能特性

  • 版本指纹识别: 使用多种启发式方法准确检测目标 WordPress 版本。
  • 安全验证: 测试负载反射和 REST API JSONP 端点,以安全地确认可利用性。
  • 产物生成: 自动生成 HTML PoC 文件、curl 复现命令和报告片段。
  • 负载变体: 支持多种绕过变体(standard、envelope、waf),用于测试不同的过滤场景。

架构/工作原理

  1. 指纹识别: 通过生成器标签、readme.html 或已入队的脚本参数识别 WordPress 版本。
  2. 端点验证: 确认 wp-login.php 可访问且功能正常。
  3. 负载反射检查: 向 wp-login.php 发送精心构造的用户名负载,并检查响应中所需的 DOM 元素(例如 ajaxurl、color-picker)是否在清洗后仍然存在。
  4. JSONP 回调检查: 测试 REST API JSONP 功能,以验证是否可能执行 JavaScript,从而完成整个攻击链。
  5. 报告生成: 将发现结果整理为可复现的产物。

环境要求

  • Python 3.x
  • 支持的操作系统:Linux、macOS、Windows
  • 依赖项:requests>=2.31.0、urllib3

安装

克隆仓库并安装所需依赖:

root@kitploit:~
git clone https://github.com/your-username/xss2shell-poc.git
cd xss2shell-poc
pip install -r requirements.txt

配置

该工具无需任何环境变量或复杂的配置文件。所有参数均直接通过命令行参数传递。

使用方法

使用 Python 3 对授权目标运行该工具。

基础漏洞检测(不生成 PoC)

root@kitploit:~
python3 xss2shell_poc.py -t https://target.com --check-only

完整验证与 PoC 生成

root@kitploit:~
python3 xss2shell_poc.py -t https://target.com

高级变体

如果标准负载被 WAF 拦截,或 REST 端点返回 HTTP 401,请尝试替代变体:

root@kitploit:~
python3 xss2shell_poc.py -t https://target.com --variant waf
python3 xss2shell_poc.py -t https://target.com --variant envelope

自定义 PoC 文件名

root@kitploit:~
python3 xss2shell_poc.py -t https://target.com -o custom_poc.html

项目结构

root@kitploit:~
.
├── .gitignore
├── CONTRIBUTING.md
├── LICENSE
├── README.md
├── SECURITY.md
├── requirements.txt
└── xss2shell_poc.py

示例

示例执行输出

root@kitploit:~
Target  : https://target.com
Variant : standard
Mode    : Full PoC

[>] Phase 1 — WordPress Version Fingerprint
[+] WordPress 7.0.2 — VULNERABLE (6.4 – 7.0.2)

[>] Phase 2 — Confirm Login Page
[+] wp-login.php reachable (HTTP 200)

[>] Phase 3 — Testing XSS Payload (variant: standard)
[+] XSS PAYLOAD SURVIVED SANITIZATION!
[+] Injected DOM elements found in response: ['id="ajaxurl"', 'id="color-picker"']

[>] Phase 4 — REST API JSONP Callback Check
[+] REST JSONP callback works: https://target.com/?rest_route=/&_method=GET&_jsonp=testcb
[+] jQuery will evaluate response as script → XSS fires automatically

安全

本仓库包含与安全相关的测试工具。 有关我们的负责任披露政策和授权使用要求,请参阅 SECURITY.md。

局限性

  • 如果目标采取了强大的“通过隐藏实现安全”措施来隐藏其 WordPress 版本,版本指纹识别可能会失败。
  • 即使底层软件存在漏洞,WAF 也可能拦截负载反射检查。

贡献

我们欢迎专业的贡献!有关我们的工作流程、代码质量标准和提交指南的详细信息,请参阅 CONTRIBUTING.md。

许可证

本项目采用 MIT 许可证 授权。

致谢/署名

  • 漏洞逻辑基于有关 CVE-2026-64638 的公开安全公告。
  • PoC 脚本结构和负载由项目贡献者为测试目的而整理。

免责声明

仅供授权使用。 本项目严格用于获得系统所有者明确书面许可的授权渗透测试、安全研究和漏洞赏金计划。请勿将此工具用于您不拥有或未经许可测试的系统。作者和贡献者不对因使用本软件而造成的任何滥用、损害或法律后果负责。

下载工具