Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2021-24891-Simulation — Entorno de laboratorio contenerizado para simular y explotar una vulnerabilidad XSS basada en DOM (CVE-2021-24891) en el plugin Elementor de WordPress para la educación práctica en seguridad. | Kitploit
Herramientas/GitHubGitHub/hackmelocal/cve-2021-24891-simulation
Análisis de VulnerabilidadesExplotación de Aplicaciones WebSeguridad WebCTFAprendizaje y EducaciónLabs y Práctica
GitHubhackmelocal/cve-2021-24891-simulation

CVE-2021-24891-Simulation

Entorno de laboratorio contenerizado para simular y explotar una vulnerabilidad XSS basada en DOM (CVE-2021-24891) en el plugin Elementor de WordPress para la educación práctica en seguridad.

Ver Repositorio
12hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Open in GitHub Codespaces License: MIT

Un entorno de laboratorio práctico y contenerizado para simular y explotar una vulnerabilidad de Cross-Site Scripting (XSS) basado en DOM en el plugin Elementor Website Builder para WordPress, identificada como CVE-2021-24891.

📖 Acerca de la vulnerabilidad

Este laboratorio demuestra una vulnerabilidad de Cross-Site Scripting (XSS) basado en DOM en el plugin Elementor para WordPress (versiones anteriores a la 3.4.8). La vulnerabilidad ocurre porque el código del lado del cliente del editor de Elementor lee directamente los datos del hash de la URL (#...) y los añade al Modelo de Objetos del Documento (DOM) de la página sin un saneamiento adecuado.

Un atacante puede crear un enlace malicioso que contenga una carga útil de JavaScript en el fragmento hash. Cuando un administrador con sesión iniciada (como un editor del sitio) hace clic en este enlace, el script malicioso se ejecuta dentro del contexto de su sesión de navegador, lo que potencialmente permite al atacante realizar acciones en su nombre, robar cookies de sesión o desfigurar el sitio web.

Conceptos clave

  • Un tipo de ataque XSS donde la carga útil se ejecuta como resultado de que el script del lado del cliente de la página web modifica el DOM de forma insegura.
XSS basado en DOM:
  • Hash de URL (Identificador de fragmento): La parte de una URL que comienza con #, que se procesa en el lado del cliente y no se envía al servidor. Este es el punto de entrada de la carga útil maliciosa.
  • Falta de saneamiento de entradas: La causa raíz de la vulnerabilidad. El JavaScript de la aplicación confía en la entrada controlable por el usuario proveniente del hash de la URL y la utiliza para construir HTML, lo que conduce a la ejecución de scripts.

  • 🎯 Laboratorio de simulación en vivo

    Este repositorio contiene una instancia vulnerable de WordPress con el plugin Elementor afectado, lista para que la explotes. El laboratorio se puede ejecutar al instante en la nube o en tu máquina local.

    Método 1: Ejecutar en GitHub Codespaces (Recomendado)

    Esta es la forma más fácil de empezar. Proporciona un entorno preconfigurado y basado en la nube en tu navegador.

    1. Iniciar Codespace: Haz clic en la insignia "Open in GitHub Codespaces" en la parte superior de este README. Open in GitHub Codespaces

    2. Esperar la configuración: GitHub preparará tu entorno. Una vez completado, aparecerá una terminal.

    3. Iniciar los servicios vulnerables: En la terminal de VS Code, ejecuta el siguiente comando único:

      root@kitploit:~
      docker compose up
      

      Esto iniciará el sitio de WordPress vulnerable y su base de datos. Verás que aparece una pestaña "Puertos". Haz clic en el enlace del Puerto 8080 para abrir WordPress en una nueva pestaña del navegador.

    Método 2: Ejecutar localmente

    Ejecuta todo el laboratorio en tu propia máquina con Docker.

    Prerrequisitos:

    • Docker instalado.
    • Docker Compose instalado.

    Instrucciones:

    1. Clonar el repositorio:

      root@kitploit:~
      git clone https://github.com/hackmelocal/CVE-2021-24891-Simulation.git
      cd CVE-2021-24891-Simulation
      
    2. Iniciar los servicios vulnerables: En tu terminal, ejecuta el comando:

      root@kitploit:~
      docker compose up
      
    3. Acceder a WordPress: Abre tu navegador web y navega a http://localhost:8080.


    ¿Qué está sucediendo?

    El código JavaScript dentro del editor de Elementor lee el valor de window.location.hash y lo escribe de forma insegura en el DOM de la página. Debido a que la entrada (<script>alert(...)</script>) no está saneada, el navegador la interpreta como una etiqueta de script válida y la ejecuta. Este es un ejemplo clásico de XSS basado en DOM.

    ⚠️ Aviso legal

    Este laboratorio se proporciona únicamente con fines educativos. El creador no es responsable del mal uso de la información o las herramientas proporcionadas. Asegúrate siempre de tener la autorización adecuada antes de realizar cualquier prueba de seguridad.

    📄 Licencia

    Este proyecto está licenciado bajo la Licencia MIT. Consulta el archivo LICENSE para obtener más detalles.

    Descargar herramienta