
Python-Exploit-Skript und Nuclei-Vorlage für CVE-2023-37979, eine reflektierte XSS-Schwachstelle im Ninja-Forms WordPress-Plugin, die automatisierte Erkennung und PoC-Verifizierung ermöglicht.
| CVE ID | CVSS Score | Entdeckt | Betroffenes Plugin | Anbieter | Schwachstellentyp |
|---|
| CVE-2023-37979 | 27/07/2023 | WordPress Plugin | Ninja-forms | Reflektiertes XSS |
Dieses Python-Skript nutzt die Schwachstelle Reflektiertes Cross-Site Scripting (XSS) CVE-2023-37979 aus, die im Ninja-forms WordPress-Plugin gefunden wurde.
Diese Schwachstelle erlaubt Angreifern, beliebige Skripte (z.B. Weiterleitungen, Phishing-Payloads) einzuschleusen, die ausgeführt werden, wenn Benutzer mit bestimmten Seiten interagieren.
🔹 Behoben in Version 3.6.26.
Ich habe auch eine Nuclei-Vorlage erstellt, um anfällige Versionen des Plugins (<= 3.6.25) zu erkennen.
Während das Python-Skript eine Exploit-Verifikation bietet, ist die Nuclei-Vorlage ideal für Massen-Scans und automatisierte Erkennung.
python3 CVE-2023-37979.py [OPTIONS] [TARGET]
OPTIONS:
--exploit Open a browser and execute the vulnerability.
TARGET:
A URL starting with 'http://' or 'https://'
Examples:
python3 CVE-2023-37979.py https://vulnsite.com
python3 CVE-2023-37979.py --exploit https://vulnsite.com
1️⃣ Das Skript prüft, ob Ninja-forms installiert ist, und ermittelt dessen Version.
2️⃣ Falls anfällig (<= 3.6.25), generiert es eine PoC-HTML-Datei, die den Exploit-Payload enthält.
3️⃣ Falls das Flag --exploit verwendet wird, öffnet sich die PoC-Datei automatisch im Browser zum Testen.
⚠️ Disclaimer Dieses Skript ist ausschließlich für Bildungs- und ethische Sicherheitstests gedacht. Unautorisierte Tests sind illegal. Der Autor übernimmt keine Verantwortung für Missbrauch.
📜 Referenzen 🔗 Patchstack - Ninja Forms XSS Advisory 🔗 Exploit-DB