Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2021-24545 — Plugin WordPress XSS dans la description HTML de la biographie de l'auteur | Kitploit
Outils/GitHubGitHub/dnr6419/cve-2021-24545
Analyse des VulnérabilitésExploitationExploitation d'Applications WebCTFTests d'IntrusionApprentissage et Éducation
GitHubdnr6419/cve-2021-24545

CVE-2021-24545

Plugin WordPress XSS dans la description HTML de la biographie de l'auteur

Voir le dépôt
il y a 4 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2021-24545

Il s'agit d'une vulnérabilité XSS découverte dans un plugin dont la distribution a été interrompue. XSS dans la description du plugin WordPress HTML Author Bio

Cette vulnérabilité provient d'une validation inadéquate du paramètre description dans /wp-admin/profile.php. Un attaquant distant peut exploiter cette faille en envoyant une requête HTTP malveillante.

Procédure d'installation et d'exécution

1. Installation de WordPress

Lors de l'installation, veuillez effectuer la redirection de ports dans le fichier docker-compose.yml.

root@kitploit:~
 $ docker-compose up  

2. Installation initiale de WordPress et du plugin

Accédez à http://[web-server ip]:port/. Effectuez l'installation de base. Installez le plugin à l'aide du fichier WP-HTML-Author-Bio-master.zip.

3. PoC

Accédez au chemin suivant :

http://[web-server ip]:port/wp-admin/profile.php

Dans le champ Biographical Info, insérez un payload XSS utilisant une balise img.

image

Ensuite, en accédant au blog WordPress, vous verrez le XSS s'exécuter comme illustré ci-dessous.

image

Mise en garde

En cas d'exploitation illégale de la vulnérabilité ci-dessus, nous déclinons toute responsabilité légale.

Si vous exploitez illégalement les vulnérabilités ci-dessus, vous ne serez pas tenu responsable.

Vous devez mettre à jour Docker vers la dernière version.

Source

https://wpscan.com/vulnerability/64267134-9d8c-4e0c-b24f-d18692a5775e

Télécharger l’outil