Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-37979 — Python-Exploit-Skript und Nuclei-Vorlage für CVE-2023-37979, eine reflektierte XSS-Schwachstelle im Ninja-Forms WordPress-Plugin, die automatisierte Erkennung und PoC-Verifizierung ermöglicht. | Kitploit
Tools/GitHubGitHub/mehran-seifalinia/cve-2023-37979
SchwachstellenscannerExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstestsLernen & BildungArchived
GitHubmehran-seifalinia/cve-2023-37979

CVE-2023-37979

Python-Exploit-Skript und Nuclei-Vorlage für CVE-2023-37979, eine reflektierte XSS-Schwachstelle im Ninja-Forms WordPress-Plugin, die automatisierte Erkennung und PoC-Verifizierung ermöglicht.

Repository anzeigen
1411vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2023-37979 Exploit

Python Version Nuclei

CVE IDCVSS ScoreEntdecktBetroffenes PluginAnbieterSchwachstellentyp
CVE-2023-37979Medium27/07/2023WordPress PluginNinja-formsReflektiertes XSS

🐍 Python-Skript

Dieses Python-Skript nutzt die Schwachstelle Reflektiertes Cross-Site Scripting (XSS) CVE-2023-37979 aus, die im Ninja-forms WordPress-Plugin gefunden wurde.
Diese Schwachstelle erlaubt Angreifern, beliebige Skripte (z.B. Weiterleitungen, Phishing-Payloads) einzuschleusen, die ausgeführt werden, wenn Benutzer mit bestimmten Seiten interagieren.
🔹 Behoben in Version 3.6.26.

🛠 Nuclei-Vorlage

Ich habe auch eine Nuclei-Vorlage erstellt, um anfällige Versionen des Plugins (<= 3.6.25) zu erkennen.
Während das Python-Skript eine Exploit-Verifikation bietet, ist die Nuclei-Vorlage ideal für Massen-Scans und automatisierte Erkennung.


🚀 Verwendung

root@kitploit:~
python3 CVE-2023-37979.py [OPTIONS] [TARGET]

OPTIONS:
        --exploit    Open a browser and execute the vulnerability.

TARGET:
        A URL starting with 'http://' or 'https://'

Examples:
    python3 CVE-2023-37979.py https://vulnsite.com
    python3 CVE-2023-37979.py --exploit https://vulnsite.com

🔍 So funktioniert es

1️⃣ Das Skript prüft, ob Ninja-forms installiert ist, und ermittelt dessen Version.

2️⃣ Falls anfällig (<= 3.6.25), generiert es eine PoC-HTML-Datei, die den Exploit-Payload enthält.

3️⃣ Falls das Flag --exploit verwendet wird, öffnet sich die PoC-Datei automatisch im Browser zum Testen.

⚠️ Disclaimer Dieses Skript ist ausschließlich für Bildungs- und ethische Sicherheitstests gedacht. Unautorisierte Tests sind illegal. Der Autor übernimmt keine Verantwortung für Missbrauch.

📜 Referenzen 🔗 Patchstack - Ninja Forms XSS Advisory 🔗 Exploit-DB

Tool herunterladen