Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-37979 — Script de explotación en Python y plantilla de Nuclei para CVE-2023-37979, una vulnerabilidad XSS reflejada en el plugin Ninja-forms de WordPress, permitiendo la detección automática y la verificación de PoC. | Kitploit
Herramientas/GitHubGitHub/mehran-seifalinia/cve-2023-37979
Escáneres de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de PenetraciónAprendizaje y EducaciónArchived
GitHubmehran-seifalinia/cve-2023-37979

CVE-2023-37979

Script de explotación en Python y plantilla de Nuclei para CVE-2023-37979, una vulnerabilidad XSS reflejada en el plugin Ninja-forms de WordPress, permitiendo la detección automática y la verificación de PoC.

Ver Repositorio
1411hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Exploit CVE-2023-37979

Python Version Nuclei

CVE IDCVSS ScoreDescubiertoPlugin afectadoProveedorTipo de vulnerabilidad
CVE-2023-37979Medium27/07/2023WordPress PluginNinja-formsXSS reflejado

🐍 Script en Python

Este script en Python explota la vulnerabilidad de Cross-Site Scripting (XSS) reflejado CVE-2023-37979 encontrada en el plugin Ninja-forms de WordPress.
Esta vulnerabilidad permite a los atacantes inyectar scripts arbitrarios (por ejemplo, redirecciones, cargas de phishing) que se ejecutan cuando los usuarios interactúan con ciertas páginas.
🔹 Corregido en la versión 3.6.26.

🛠 Plantilla de Nuclei

También he creado una plantilla de Nuclei para detectar versiones vulnerables del plugin (<= 3.6.25).
Mientras que el script en Python proporciona verificación del exploit, la plantilla de Nuclei es ideal para escaneo masivo y detección automatizada.


🚀 Uso

root@kitploit:~
python3 CVE-2023-37979.py [OPTIONS] [TARGET]

OPTIONS:
        --exploit    Open a browser and execute the vulnerability.

TARGET:
        A URL starting with 'http://' or 'https://'

Examples:
    python3 CVE-2023-37979.py https://vulnsite.com
    python3 CVE-2023-37979.py --exploit https://vulnsite.com

🔍 Cómo funciona

1️⃣ El script verifica si Ninja-forms está instalado y determina su versión.
2️⃣ Si es vulnerable (<= 3.6.25), genera un archivo HTML PoC que contiene la carga del exploit.
3️⃣ Si se usa la bandera --exploit, el archivo PoC se abre automáticamente en el navegador para realizar pruebas.

⚠️ Descargo de responsabilidad Este script está destinado únicamente a fines educativos y de pruebas de seguridad éticas. Las pruebas no autorizadas son ilegales. El autor no asume ninguna responsabilidad por el mal uso.

📜 Referencias 🔗 Patchstack - Aviso de XSS en Ninja Forms 🔗 Exploit-DB

Descargar herramienta