Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-3867 — Dieses Repository zeigt dir einige Informationen zu dieser Sicherheitslücke, die von mir gefunden wurden. | Kitploit
Tools/GitHubGitHub/c4cnm/cve-2024-3867
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPhishingWebsicherheitLernen & Bildung
GitHubc4cnm/cve-2024-3867

CVE-2024-3867

Dieses Repository zeigt dir einige Informationen zu dieser Sicherheitslücke, die von mir gefunden wurden.

Repository anzeigen
3vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-3867

Dieses Repository zeigt dir einige Informationen zu dieser Schwachstelle, die von mir gefunden wurde.

Hier ist die offizielle Beschreibung:

Das Theme archive-tainacan-collection für WordPress ist anfällig für Reflected Cross-Site Scripting aufgrund der Verwendung von add_query_arg ohne angemessenes Escaping der URL in Version 2.7.2. Dies ermöglicht es nicht authentifizierten Angreifern, beliebige Web-Skripte in Seiten einzuschleusen, die ausgeführt werden, wenn sie einen Benutzer erfolgreich dazu verleiten können, eine Aktion wie das Klicken auf einen Link durchzuführen.

Im Grunde kann diese Schwachstelle durch das Senden bösartiger Links ausgenutzt werden. Das Problem ist, dass beim Laden der Seite, wenn ein zusätzlicher Parameter an den Server gesendet wurde, der zusätzliche Inhalt in die Webseite geschrieben wird.

Der anfällige Endpunkt ist /collections/. Wenn du also diesen Payload in einer GET-Anfrage sendest, erhältst du möglicherweise einen XSS-Alert-Popup: /collections/?teste.com/%3E%3Cscript%3Ealert(%27XSS%20CAIS%27)%3C/script%3E

Wenn die Webanwendung also unter https://souvulneravel.com läuft, wäre dieser Link perfekt zum Phishing: https://souvulneravel.com/collections/?teste.com/%3E%3Cscript%3Ealert(%27XSS%20CAIS%27)%3C/script%3E

Beim Testen stellte ich fest, dass die Anwendung eine gewisse Zeichenersetzung vornimmt. Leerzeichen und andere Zeichen wurden durch '_' ersetzt. Für eine vollständige Ausnutzung ist es daher erforderlich, zusätzliche JavaScript-Funktionen zu verwenden, um dieses Problem der Zeichenersetzung zu umgehen. Ich habe jetzt keine Zeit für eine weitere Erklärung, aber verwende etwas wie atob, usw.

Tool herunterladen