Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2021-24545 — WordPress Plugin HTML Author-Bio-Beschreibung XSS | Kitploit
Tools/GitHubGitHub/dnr6419/cve-2021-24545
SchwachstellenanalyseExploitationWebanwendungs-ExploitationCTFPenetrationstestsLernen & Bildung
GitHubdnr6419/cve-2021-24545

CVE-2021-24545

WordPress Plugin HTML Author-Bio-Beschreibung XSS

Repository anzeigen
3vor 4 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2021-24545

Eine XSS-Schwachstelle, die in einem Plugin entdeckt wurde, dessen Vertrieb als Plugin mittlerweile eingestellt wurde. WordPress Plugin HTML Author Bio description XSS

Die Schwachstelle entsteht durch eine unzureichende Validierung des Parameters description in /wp-admin/profile.php. Ein entfernter Angreifer kann einen Angriff durchführen, indem er eine manipulative HTTP-Anfrage sendet.

Installations- und Ausführungsreihenfolge

1. WordPress-Installation

Bitte nehmen Sie beim Installationsvorgang die Portweiterleitung in der Datei docker-compose.yml vor.

root@kitploit:~
 $ docker-compose up  

2. WordPress-Erstinstallation & Plugin-Installation

Rufen Sie http://[web-server ip]:port/ auf. Führen Sie die grundlegende Installation durch. Installieren Sie das Plugin mithilfe der Datei WP-HTML-Author-Bio-master.zip.

3. PoC

Rufen Sie den folgenden Pfad auf:

http://[web-server ip]:port/wp-admin/profile.php

Fügen Sie im Feld Biographical Info ein XSS-Payload mithilfe des img-Tags ein.

image

Wenn Sie danach den WordPress-Blog aufrufen, sehen Sie, dass das XSS wie in der folgenden Abbildung ausgeführt wird.

image

Tool herunterladen

Hinweise

Bei illegaler Ausnutzung der oben genannten Schwachstelle übernehmen wir keine rechtliche Haftung.

Wenn Sie die oben genannten Schwachstellen illegal ausnutzen, werden Sie nicht haftbar gemacht.

Die Docker-Version muss auf den neuesten Stand gebracht werden.

Quelle

https://wpscan.com/vulnerability/64267134-9d8c-4e0c-b24f-d18692a5775e