
أداة استغلال وفاحص (PoC) لثغرة CVE-2023-37979، وهي ثغرة XSS انعكاسية غير مصادق عليها في إضافة Ninja Forms Contact Form. تتضمن سكربت استغلال بلغة Python لاختبار الأمان.
ثغرة برمجة نصية عبر المواقع (XSS) منعكسة بدون مصادقة في إضافة Ninja Forms Contact Form من Saturday Drive للإصدارات <= 3.6.25.
إثبات المفهوم وفاحص، لأغراض تعليمية فقط
'python3 exploit.py https://target.com'