Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2015-9357-POC — Exploit de prueba de concepto para CVE-2015-9357: XSS almacenado en el analizador de smileys de WordPress que evita wp_kses, encadena falsificación de nonce para crear cuentas de administrador. Solo con fines educativos. | Kitploit
Herramientas/GitHubGitHub/saretawa/cve-2015-9357-poc
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónLabs y Práctica
GitHubsaretawa/cve-2015-9357-poc

CVE-2015-9357-POC

Exploit de prueba de concepto para CVE-2015-9357: XSS almacenado en el analizador de smileys de WordPress que evita wp_kses, encadena falsificación de nonce para crear cuentas de administrador. Solo con fines educativos.

Ver Repositorio
hace 1 mesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2015-9357

XSS almacenado en el analizador de smileys/emoticones de wordpress, creación de usuario administrador mediante solicitud nonce falsificada.

escapa del contexto del atributo <a href> a través de la expresión regular de emoticones, coloca js en un manejador onerror. no se necesita etiqueta script, sobrevive al filtrado wp_kses en el campo afectado.

cadena: enviar payload a cualquier campo que convierta smileys, el administrador lo ve, el xss se dispara en su sesión, extrae nonce de creación de usuario de user-new.php, publica nueva cuenta de administrador, confirmar mediante inicio de sesión.

solo para uso educativo/de laboratorio. requiere que el campo objetivo realmente aplique la conversión de smileys de wordpress, varía según el tema/plugin.

divulgación original de la vulnerabilidad: https://blog.sucuri.net/2015/10/security-advisory-stored-xss-in-akismet-wordpress-plugin.html

uso

root@kitploit:~
python3 CVE-2015-9357.py -t https://target -l LHOST -p LPORT \
  --endpoint https://target/wp-admin/admin-ajax.php \
  --field message --action <ajax_action> --nonce <nonce> \
  --data "name=a,[email protected],phone=a"

--endpoint / --field dependen de dónde vive realmente la entrada vulnerable (comentarios, formulario de contacto, etc.), encuéntrelo manualmente primero.

salida en caso de éxito: credenciales de admin (pwned / Password123!) y url de wp-admin.

por saretawa

Descargar herramienta