Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2016-15041-mainwp-dashboard — Laboratorio de vulnerabilidades: MainWP Dashboard <= 3.1.2 XSS almacenado no autenticado | Kitploit
Herramientas/GitHubGitHub/flame-11/cve-2016-15041-mainwp-dashboard
Análisis de VulnerabilidadesExplotación de Aplicaciones WebCTFPruebas de PenetraciónAprendizaje y EducaciónLabs y Práctica
GitHubflame-11/cve-2016-15041-mainwp-dashboard

CVE-2016-15041-mainwp-dashboard

Laboratorio de vulnerabilidades: MainWP Dashboard <= 3.1.2 XSS almacenado no autenticado

Ver Repositorio
1hace 8 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Lab CVE-2016-15041 - XSS almacenado en MainWP Dashboard

Laboratorio vulnerable para CVE-2016-15041: XSS almacenado no autenticado en el plugin de WordPress MainWP Dashboard <= 3.1.2.

Inicio rápido

root@kitploit:~
docker compose up -d --build

Espere ~30 segundos para la configuración automática. El laboratorio muestra un banner cuando está listo:

root@kitploit:~
docker compose logs -f wordpress

Acceso

RecursoURL / Credenciales
WordPresshttp://localhost:8088
Inicio de sesión de administradoradmin / admin123
Endpoint vulnerablehttp://localhost:8088/wp-admin/admin-post.php?page=mainwp-setup&step=purchase_extension

Validar

Nuclei:

root@kitploit:~
nuclei -t https://raw.githubusercontent.com/projectdiscovery/nuclei-templates/main/http/cves/2016/CVE-2016-15041.yaml -u http://localhost:8088

PoC manual:

root@kitploit:~
./scripts/poc.sh http://localhost:8088

Limpieza

root@kitploit:~
docker compose down -v

Detalles de la vulnerabilidad

CampoValor
CVECVE-2016-15041
GravedadAlta
TipoXSS almacenado (no autenticado)
AfectadoMainWP Dashboard <= 3.1.2
Corregido3.1.3

Descripción

El asistente de configuración rápida (Quick Setup Wizard) de MainWP Dashboard es accesible sin autenticación. Un atacante puede inyectar JavaScript a través del parámetro mwp_setup_purchase_username. La carga útil se almacena en las opciones de WordPress y se renderiza sin escapar cuando un administrador ve la página de Extensiones.

Flujo del ataque

  1. GET /wp-admin/admin-post.php?page=mainwp-setup&step=purchase_extension → obtener el nonce CSRF (no se requiere autenticación)
  2. POST de la carga útil XSS con el nonce (no se requiere autenticación)
  3. El administrador visita la página de Extensiones → JavaScript se ejecuta en el contexto del administrador

Impacto

  • Secuestro de sesión / robo de cookies
  • Toma de control de la cuenta de administrador de WordPress
  • Ejecución remota de código a través del editor de temas/plugins

Referencias

  • Klikki Advisory
  • NVD

Notas técnicas

El plugin vulnerable (v3.1.2) se obtuvo de la revisión r1394563 del SVN de WordPress (14 de abril de 2016). Se aplicaron parches menores de compatibilidad con PHP 8 que no afectan a la vulnerabilidad:

  • Se reemplazó el obsoleto __autoload() por spl_autoload_register()
  • Se corrigió la sintaxis de acceso a arrays con llaves

La vulnerabilidad XSS existe en view/view-mainwp-extensions-view.php, línea 74, donde $username se imprime sin esc_attr().

Descargar herramienta