Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2015-9357-POC — Proof-of-Concept-Exploit für CVE-2015-9357: gespeichertes XSS im WordPress-Smiley-Parser, das wp_kses umgeht, verknüpft Nonce-Fälschung zur Erstellung von Admin-Konten. Nur für Bildungszwecke. | Kitploit
Tools/GitHubGitHub/saretawa/cve-2015-9357-poc
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & BildungLabs & Praxis
GitHubsaretawa/cve-2015-9357-poc

CVE-2015-9357-POC

Proof-of-Concept-Exploit für CVE-2015-9357: gespeichertes XSS im WordPress-Smiley-Parser, das wp_kses umgeht, verknüpft Nonce-Fälschung zur Erstellung von Admin-Konten. Nur für Bildungszwecke.

Repository anzeigen
1vor 2 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2015-9357

Stored XSS im WordPress-Smiley-/Emoticon-Parser, Admin-Benutzererstellung über gefälschte Nonce-Anfrage.

Bricht aus dem <a href>-Attributkontext über den Emoticon-Regex aus, platziert JavaScript in einem onerror-Handler. Kein Script-Tag nötig, übersteht die wp_kses-Filterung im betroffenen Feld.

Kette: Payload in ein beliebiges Feld übermitteln, das Smiley-konvertiert wird, Admin sieht ihn an, XSS feuert in dessen Session, holt die Create-User-Nonce aus user-new.php, erstellt ein neues Administrator-Konto, per Login bestätigen.

Nur für Labor-/Bildungszwecke. Erfordert, dass das Zielfeld tatsächlich die WordPress-Smiley-Konvertierung anwendet, variiert je nach Theme/Plugin.

Ursprüngliche Offenlegung der Schwachstelle: https://blog.sucuri.net/2015/10/security-advisory-stored-xss-in-akismet-wordpress-plugin.html

Verwendung

root@kitploit:~
python3 CVE-2015-9357.py -t https://target -l LHOST -p LPORT \
  --endpoint https://target/wp-admin/admin-ajax.php \
  --field message --action <ajax_action> --nonce <nonce> \
  --data "name=a,[email protected],phone=a"

--endpoint / hängen davon ab, wo die angreifbare Eingabe tatsächlich lebt (Kommentare, Kontaktformular usw.); finde es zuerst manuell heraus.

--field

Bei Erfolg Ausgabe: Admin-Zugangsdaten (pwned / Password123!) und wp-admin-URL.

von saretawa

Tool herunterladen