Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2016-15041-mainwp-dashboard — Vuln lab: MainWP Dashboard <= 3.1.2 Unauthentifiziertes Stored XSS | Kitploit
Tools/GitHubGitHub/flame-11/cve-2016-15041-mainwp-dashboard
SchwachstellenanalyseWebanwendungs-ExploitationCTFPenetrationstestsLernen & BildungLabs & Praxis
GitHubflame-11/cve-2016-15041-mainwp-dashboard

CVE-2016-15041-mainwp-dashboard

Vuln lab: MainWP Dashboard <= 3.1.2 Unauthentifiziertes Stored XSS

Repository anzeigen
1vor 8 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2016-15041 Lab - MainWP Dashboard Gespeichertes XSS

Verwundbares Labor für CVE-2016-15041: Nicht authentifiziertes gespeichertes XSS im MainWP Dashboard WordPress-Plugin <= 3.1.2.

Schnellstart

root@kitploit:~
docker compose up -d --build

Warten Sie ~30 Sekunden für die automatische Einrichtung. Das Labor gibt ein Banner aus, wenn es bereit ist:

root@kitploit:~
docker compose logs -f wordpress

Zugriff

RessourceURL / Anmeldedaten
WordPresshttp://localhost:8088
Admin-Loginadmin / admin123
Verwundbarer Endpunkthttp://localhost:8088/wp-admin/admin-post.php?page=mainwp-setup&step=purchase_extension

Validieren

Nuclei:

root@kitploit:~
nuclei -t https://raw.githubusercontent.com/projectdiscovery/nuclei-templates/main/http/cves/2016/CVE-2016-15041.yaml -u http://localhost:8088

Manueller PoC:

root@kitploit:~
./scripts/poc.sh http://localhost:8088

Bereinigung

root@kitploit:~
docker compose down -v

Details zur Sicherheitslücke

FeldWert
CVECVE-2016-15041
SchweregradHoch
TypGespeichertes XSS (Nicht authentifiziert)
BetroffenMainWP Dashboard <= 3.1.2
Behoben3.1.3

Beschreibung

Der MainWP Dashboard Quick Setup Wizard ist ohne Authentifizierung zugänglich. Ein Angreifer kann JavaScript über den Parameter mwp_setup_purchase_username injizieren. Die Payload wird in WordPress-Optionen gespeichert und ohne Escaping gerendert, wenn ein Administrator die Erweiterungsseite aufruft.

Angriffsablauf

  1. GET /wp-admin/admin-post.php?page=mainwp-setup&step=purchase_extension → CSRF-Nonce abrufen (keine Authentifizierung erforderlich)
  2. POST XSS-Payload mit dem Nonce senden (keine Authentifizierung erforderlich)
  3. Administrator besucht die Erweiterungsseite → JavaScript wird im Admin-Kontext ausgeführt

Auswirkungen

  • Session-Hijacking / Cookie-Diebstahl
  • Übernahme des WordPress-Administratorkontos
  • Remote-Code-Ausführung über den Theme/Plugin-Editor

Referenzen

  • Klikki Advisory
  • NVD

Technische Hinweise

Das verwundbare Plugin (v3.1.2) wurde aus der WordPress SVN-Revision r1394563 (14. April 2016) bezogen. Es wurden kleinere PHP-8-Kompatibilitätspatches angewendet, die die Sicherheitslücke nicht beeinflussen:

  • Ersetzte die veraltete __autoload() durch spl_autoload_register()
  • Behobene Syntax für den Array-Zugriff mittels geschweifter Klammern

Die XSS-Sicherheitslücke existiert in view/view-mainwp-extensions-view.php Zeile 74, wo $username ohne esc_attr() ausgegeben wird.

Tool herunterladen