Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2021-24891-Simulation — Containerisierte Laborumgebung zur Simulation und Ausnutzung einer DOM-basierten XSS-Schwachstelle (CVE-2021-24891) im Elementor WordPress-Plugin für praxisnahe Sicherheitsschulungen. | Kitploit
Tools/GitHubGitHub/hackmelocal/cve-2021-24891-simulation
SchwachstellenanalyseWebanwendungs-ExploitationWebsicherheitCTFLernen & BildungLabs & Praxis
GitHubhackmelocal/cve-2021-24891-simulation

CVE-2021-24891-Simulation

Containerisierte Laborumgebung zur Simulation und Ausnutzung einer DOM-basierten XSS-Schwachstelle (CVE-2021-24891) im Elementor WordPress-Plugin für praxisnahe Sicherheitsschulungen.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
1vor 1 JahrNoch nicht geprüft

Open in GitHub Codespaces License: MIT

Eine praxisorientierte, containerisierte Laborumgebung zur Simulation und Ausnutzung einer DOM-basierten Cross-Site-Scripting (XSS)-Schwachstelle im Elementor Website Builder WordPress-Plugin, identifiziert als CVE-2021-24891.

📖 Über die Schwachstelle

Dieses Labor demonstriert eine DOM-basierte Cross-Site-Scripting (XSS)-Schwachstelle im Elementor-Plugin für WordPress (Versionen vor 3.4.8). Die Schwachstelle tritt auf, weil der clientseitige Code des Elementor-Editors Daten direkt aus dem URL-Hash (#...) ausliest und ohne ordnungsgemäße Bereinigung in das Document Object Model (DOM) der Seite einfügt.

Ein Angreifer kann einen bösartigen Link erstellen, der ein JavaScript-Payload im Hash-Fragment enthält. Wenn ein eingeloggter Administrator (z. B. ein Site-Editor) auf diesen Link klickt, wird das bösartige Skript im Kontext seiner Browsersitzung ausgeführt, was dem Angreifer potenziell ermöglicht, Aktionen in seinem Namen durchzuführen, Sitzungscookies zu stehlen oder die Website zu verunstalten.

Schlüsselkonzepte

  • DOM-basiertes XSS: Eine Art von XSS-Angriff, bei dem das Payload ausgeführt wird, weil das clientseitige Skript der Webseite das DOM auf unsichere Weise modifiziert.
  • URL-Hash (Fragmentbezeichner): Der Teil einer URL, der mit einem # beginnt, clientseitig verarbeitet wird und nicht an den Server gesendet wird. Dies ist der Einstiegspunkt für das bösartige Payload.
  • Fehlende Eingabebereinigung: Die Grundursache der Schwachstelle. Die JavaScript-Anwendung vertraut einer vom Benutzer kontrollierbaren Eingabe aus dem URL-Hash und verwendet sie zur Konstruktion von HTML, was zur Skriptausführung führt.

🎯 Live-Simulationslabor

Dieses Repository enthält eine verwundbare WordPress-Instanz mit dem betroffenen Elementor-Plugin, bereit zur Ausnutzung. Das Labor kann sofort in der Cloud oder auf Ihrem lokalen Rechner ausgeführt werden.

Methode 1: In GitHub Codespaces ausführen (Empfohlen)

Dies ist der einfachste Einstieg. Es bietet eine vorkonfigurierte, cloudbasierte Umgebung in Ihrem Browser.

  1. Codespace starten: Klicken Sie auf das „Open in GitHub Codespaces“-Abzeichen oben in dieser README. Open in GitHub Codespaces

  2. Auf das Setup warten: GitHub bereitet Ihre Umgebung vor. Sobald der Vorgang abgeschlossen ist, erscheint ein Terminal.

  3. Die verwundbaren Dienste starten: Führen Sie im VS Code-Terminal den folgenden Befehl aus:

    root@kitploit:~
    docker compose up
    

    Dadurch werden die verwundbare WordPress-Seite und ihre Datenbank gestartet. Es erscheint ein Tab „Ports“. Klicken Sie auf den Link für Port 8080, um WordPress in einem neuen Browser-Tab zu öffnen.

Methode 2: Lokal ausführen

Führen Sie das gesamte Labor auf Ihrem eigenen Rechner mit Docker aus.

Voraussetzungen:

  • Docker installiert.
  • Docker Compose installiert.

Anleitung:

  1. Repository klonen:

    root@kitploit:~
    git clone https://github.com/hackmelocal/CVE-2021-24891-Simulation.git
    cd CVE-2021-24891-Simulation
    
  2. Die verwundbaren Dienste starten: Führen Sie in Ihrem Terminal den Befehl aus:

    root@kitploit:~
    docker compose up
    
  3. Auf WordPress zugreifen: Öffnen Sie Ihren Webbrowser und navigieren Sie zu http://localhost:8080.


Was passiert?

Der JavaScript-Code innerhalb des Elementor-Editors liest den Wert aus window.location.hash und schreibt ihn unsicher in das DOM der Seite. Da die Eingabe (<script>alert(...)</script>) nicht bereinigt wird, interpretiert der Browser sie als gültiges Script-Tag und führt sie aus. Dies ist ein klassisches Beispiel für DOM-basiertes XSS.

⚠️ Haftungsausschluss

Dieses Labor dient ausschließlich zu Bildungszwecken. Der Ersteller ist nicht verantwortlich für Missbrauch der bereitgestellten Informationen oder Werkzeuge. Stellen Sie sicher, dass Sie vor der Durchführung von Sicherheitstests die entsprechende Genehmigung haben.

📄 Lizenz

Dieses Projekt ist unter der MIT-Lizenz lizenziert. Weitere Informationen finden Sie in der LICENSE-Datei.

Tool herunterladen