
إثبات مفهوم لاستغلال ثغرة XSS منعكسة في إضافة WordPress Sassy Social Share عبر المعامل heateor_mastodon_share، مع سكربت استغلال بلغة Python.
هذا المشروع يوضح ثغرة Cross-Site Scripting (XSS) المنعكسة الموجودة في إضافة Sassy Social Share لووردبريس. يمكن استغلال هذه الثغرة عبر المعامل heateor_mastodon_share.
python exploit.py في الطرفية.requests (للتثبيت: pip install requests)يجب استخدام هذا النوع من PoC فقط لأغراض البحث الأمني والتعليم. إجراء اختبارات غير مصرح بها على أي نظام يعد مخالفًا للقانون. يرجى الالتزام بقواعد الاختراق الأخلاقي وإجراء الاختبارات فقط على الأنظمة المصرح بها.
إذا كنت ترغب في المساهمة في هذا المشروع، يرجى إرسال طلب سحب (pull request) أو الإبلاغ عن مشكلاتك.
إذا كان لديك أي أسئلة أو اقتراحات، يمكنك التواصل معي:
هذا المشروع مرخص بموجب رخصة MIT.