
Script de explotación en Python y plantilla de Nuclei para CVE-2023-37979, una vulnerabilidad XSS reflejada en el plugin Ninja-forms de WordPress, permitiendo la detección automática y la verificación de PoC.
| CVE ID | CVSS Score | Descubierto | Plugin afectado | Proveedor | Tipo de vulnerabilidad |
|---|
| CVE-2023-37979 | 27/07/2023 | WordPress Plugin | Ninja-forms | XSS reflejado |
Este script en Python explota la vulnerabilidad de Cross-Site Scripting (XSS) reflejado CVE-2023-37979 encontrada en el plugin Ninja-forms de WordPress.
Esta vulnerabilidad permite a los atacantes inyectar scripts arbitrarios (por ejemplo, redirecciones, cargas de phishing) que se ejecutan cuando los usuarios interactúan con ciertas páginas.
🔹 Corregido en la versión 3.6.26.
También he creado una plantilla de Nuclei para detectar versiones vulnerables del plugin (<= 3.6.25).
Mientras que el script en Python proporciona verificación del exploit, la plantilla de Nuclei es ideal para escaneo masivo y detección automatizada.
python3 CVE-2023-37979.py [OPTIONS] [TARGET]
OPTIONS:
--exploit Open a browser and execute the vulnerability.
TARGET:
A URL starting with 'http://' or 'https://'
Examples:
python3 CVE-2023-37979.py https://vulnsite.com
python3 CVE-2023-37979.py --exploit https://vulnsite.com
1️⃣ El script verifica si Ninja-forms está instalado y determina su versión.
2️⃣ Si es vulnerable (<= 3.6.25), genera un archivo HTML PoC que contiene la carga del exploit.
3️⃣ Si se usa la bandera --exploit, el archivo PoC se abre automáticamente en el navegador para realizar pruebas.
⚠️ Descargo de responsabilidad Este script está destinado únicamente a fines educativos y de pruebas de seguridad éticas. Las pruebas no autorizadas son ilegales. El autor no asume ninguna responsabilidad por el mal uso.
📜 Referencias 🔗 Patchstack - Aviso de XSS en Ninja Forms 🔗 Exploit-DB