Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-0594-ListSiteContributors-Plugin-Exploit — CVE-2026-0594 Exploit für das List Site Contributors Plugin | Kitploit
Tools/GitHubGitHub/m4sh-wacker/cve-2026-0594-listsitecontributors-plugin-exploit
SchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungWebsicherheitPenetrationstests
GitHubm4sh-wacker/cve-2026-0594-listsitecontributors-plugin-exploit

CVE-2026-0594-ListSiteContributors-Plugin-Exploit

CVE-2026-0594 Exploit für das List Site Contributors Plugin

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
21vor 1 MonatNoch nicht geprüft

CVE-2026-0594-ListSiteContributors-Plugin-Exploit

🛡️ Beschreibung

CVE-2026-0594 ist eine kritische reflektierte Cross-Site-Scripting-Schwachstelle (XSS) im WordPress-Plugin List Site Contributors. Dieser Exploit automatisiert die Erkennung verwundbarer Endpunkte über die WordPress-REST-API (wp-json) und führt eine spezielle Payload über den Parameter alpha aus.

Durch Ausnutzung dieser Schwachstelle kann ein Angreifer:

  • Die Authentifizierung umgehen durch HMAC-Fälschung und Diebstahl von Session-Cookies.
  • Sensible Daten (PII) exfiltrieren und Systemkonfiguration.
  • Beliebigen JavaScript-Code ausführen im Kontext des Browsers des Opfers.

🚀 Funktionen

  • Dynamische Slug-Erkennung: Ruft automatisch alle Seiten der Website über WP-JSON ab.
  • Paralleles Scannen: Verwendet Go-Goroutinen, um mehrere Slugs gleichzeitig zu testen.
  • Saubere Ausgabe: Zeigt nur bestätigte verwundbare Ziele in einem professionellen Format an.
  • Automatische Verifizierung: Überprüft die Reflektion der Payload doppelt, bevor sie gemeldet wird.

🛠️ Installation & Voraussetzungen

  1. Voraussetzung: Installieren Sie Go (Version 1.19 oder höher).
  2. Klonen/Herunterladen: Speichern Sie die Datei CVE-2026-0594.go auf Ihrem System.

💻 Verwendung

Um den Exploit auszuführen, navigieren Sie zum Projektverzeichnis und verwenden Sie den folgenden Befehl:

root@kitploit:~
go run CVE-2026-0594.go

image

Tool herunterladen