Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
essential-addons-for-elementor-xss-poc — Hola, soy Chirag Artani. Esta es la POC de Reflected XSS en Essential Addons for Elementor que afecta a más de 2 millones de sitios - CVE-2025-24752 | Kitploit
Herramientas/GitHubGitHub/sachinart/essential-addons-for-elementor-xss-poc
Escáneres de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de PenetraciónAprendizaje y Educación
GitHubsachinart/essential-addons-for-elementor-xss-poc

essential-addons-for-elementor-xss-poc

Hola, soy Chirag Artani. Esta es la POC de Reflected XSS en Essential Addons for Elementor que afecta a más de 2 millones de sitios - CVE-2025-24752

Ver Repositorio
641hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

🔍 Detector de Vulnerabilidad XSS en Essential Addons for Elementor

🚨 Información Crítica

Esta herramienta es solo para fines de investigación y parcheo de seguridad. No la utilice para dañar sitios. Si encuentra sitios vulnerables, repórtelos de manera responsable a los propietarios para que puedan actualizarlos de inmediato.

⚠️ Detalles de la Vulnerabilidad

Una vulnerabilidad XSS reflejada en Essential Addons for Elementor afecta a más de 100K+ sitios web que utilicen versiones inferiores a la 6.0.15. Se le ha asignado CVE-2025-24752.

👉 POC Manual

root@kitploit:~
https://target.com/?popup-selector=<img_src=x_onerror=alert("chirag")>&eael-lostpassword=1

🖼️ Capturas de Pantalla

XSS Proof of Concept Alert Demonstration

🔧 Requisitos

root@kitploit:~
pip install selenium webdriver-manager

⚙️ Uso

root@kitploit:~
python poc.py targets.txt

✅ Características

  • Detección 100% Precisa: A diferencia de herramientas como nuclei o httpx, este script confirma XSS cargando realmente la página vulnerable en un navegador y presenciando la ejecución de la alerta.
  • Escaneo Masivo: Puede procesar múltiples objetivos (nota: será más lento debido a la confirmación basada en navegador).
  • Detección Perfecta: Se incluye una plantilla de Nuclei para la detección del plugin en assets.

📝 YAML de Detección

Se incluye una plantilla de detección perfecta para el plugin en assets: detect-elementor-for-xss.yaml

📚 Información Adicional y Referencias

La vulnerabilidad se produce debido a una validación y sanitización insuficientes del argumento de consulta popup-selector, lo que permite que un valor malicioso se refleje de vuelta al usuario. Corregido en la versión 6.0.15.

Para más detalles: Artículo de Patchstack

⚠️ Aviso Legal

Esta herramienta se proporciona únicamente con fines educativos y de protección. Obtenga siempre la autorización adecuada antes de probar cualquier sitio web en busca de vulnerabilidades. El autor no se hace responsable del mal uso de esta herramienta.

🙏 Agradecimientos

Gracias a los investigadores de seguridad responsables que identificaron y reportaron esta vulnerabilidad.

Descargar herramienta