Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/c4cnm/cve-2024-3867
Analyse des VulnérabilitésExploitationExploitation d'Applications WebHameçonnageSécurité WebApprentissage et Éducation
GitHubc4cnm/cve-2024-3867

CVE-2024-3867

Ce dépôt vous montre quelques informations sur cette vulnérabilité, que j'ai trouvées.

Voir le dépôt
3il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-3867

Ce dépôt vous montre quelques informations sur cette vulnérabilité, que j'ai trouvée.

Voici la description officielle donnée :

Le thème archive-tainacan-collection pour WordPress est vulnérable à un Cross-Site Scripting réfléchi en raison de l'utilisation de add_query_arg sans échappement approprié sur l'URL dans la version 2.7.2. Cela permet à des attaquants non authentifiés d'injecter des scripts web arbitraires dans des pages qui s'exécutent s'ils parviennent à tromper un utilisateur en l'amenant à effectuer une action comme cliquer sur un lien.

Donc, fondamentalement, cette vulnérabilité peut être exploitée en envoyant des liens malveillants. Le problème est que, lors du chargement de la page, si un paramètre supplémentaire a été envoyé au serveur, le contenu supplémentaire est écrit sur la page web.

Le point de terminaison vulnérable est /collections/. Ainsi, si vous envoyez cette charge utile dans une requête GET, vous pourriez obtenir une alerte XSS contextuelle :

root@kitploit:~
/collections/?teste.com/%3E%3Cscript%3Ealert(%27XSS%20CAIS%27)%3C/script%3E

Donc, si l'application web est exécutée sur https://souvulneravel.com, ce lien serait parfait pour du phishing :

root@kitploit:~
https://souvulneravel.com/collections/?teste.com/%3E%3Cscript%3Ealert(%27XSS%20CAIS%27)%3C/script%3E

Lors des tests, j'ai réalisé que l'application effectuait un remplacement de chaîne. Les espaces et autres caractères étaient remplacés par '_'. Donc, pour une exploitation complète, il est nécessaire d'utiliser des fonctions JavaScript supplémentaires pour contourner ce problème de remplacement de chaîne. Je n'ai pas le temps de donner plus d'explications pour l'instant, mais utilisez quelque chose comme atob, etc.

Télécharger l’outil