XSS2Shell PoC Generator
CVE-2026-64638
WordPress Reflected XSS via login form.
// target
網站根目錄
登入頁名稱
攻擊識別字串
POST
payload href 路徑自動同步 →
// payload (明文編輯 → 自動編碼)
明文 Payload — 修改根目錄時 href 路徑會自動更新
HTML Entity Encoded (自動產生)
新分頁開啟 PoC
本分頁開啟 PoC
複製明文 Payload