Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2016-15041-mainwp-dashboard — Labo de vulnérabilité : MainWP Dashboard <= 3.1.2 XSS stocké non authentifié | Kitploit
Outils/GitHubGitHub/flame-11/cve-2016-15041-mainwp-dashboard
Analyse des VulnérabilitésExploitation d'Applications WebCTFTests d'IntrusionApprentissage et ÉducationLabs et Pratique
GitHubflame-11/cve-2016-15041-mainwp-dashboard

CVE-2016-15041-mainwp-dashboard

Labo de vulnérabilité : MainWP Dashboard <= 3.1.2 XSS stocké non authentifié

Voir le dépôt
1il y a 8 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2016-15041 Lab - XSS stocké dans MainWP Dashboard

Lab vulnérable pour CVE-2016-15041 : XSS stocké sans authentification dans le plugin WordPress MainWP Dashboard <= 3.1.2.

Démarrage rapide

root@kitploit:~
docker compose up -d --build

Attendez ~30 secondes pour la configuration automatique. Le lab affiche une bannière lorsqu'il est prêt :

root@kitploit:~
docker compose logs -f wordpress

Accès

RessourceURL / Identifiants
WordPresshttp://localhost:8088
Connexion adminadmin / admin123
Point d'accès vulnérablehttp://localhost:8088/wp-admin/admin-post.php?page=mainwp-setup&step=purchase_extension

Validation

Nuclei :

root@kitploit:~
nuclei -t https://raw.githubusercontent.com/projectdiscovery/nuclei-templates/main/http/cves/2016/CVE-2016-15041.yaml -u http://localhost:8088

PoC manuel :

root@kitploit:~
./scripts/poc.sh http://localhost:8088

Nettoyage

root@kitploit:~
docker compose down -v

Détails de la vulnérabilité

ChampValeur
CVECVE-2016-15041
SévéritéÉlevée
TypeXSS stocké (sans authentification)
Versions affectéesMainWP Dashboard <= 3.1.2
Version corrigée3.1.3

Description

L'assistant de configuration rapide de MainWP Dashboard est accessible sans authentification. Un attaquant peut injecter du JavaScript via le paramètre mwp_setup_purchase_username. La charge utile est stockée dans les options de WordPress et rendue sans échappement lorsqu'un administrateur consulte la page Extensions.

Déroulement de l'attaque

  1. GET /wp-admin/admin-post.php?page=mainwp-setup&step=purchase_extension → obtenir le nonce CSRF (aucune authentification requise)
  2. Envoyer la charge utile XSS via POST avec le nonce (aucune authentification requise)
  3. L'administrateur consulte la page Extensions → JavaScript s'exécute dans le contexte administrateur

Impact

  • Détournement de session / vol de cookies
  • Prise de contrôle du compte administrateur WordPress
  • Exécution de code à distance via l'éditeur de thème/plugin

Références

  • Klikki Advisory
  • NVD

Notes techniques

Le plugin vulnérable (v3.1.2) a été obtenu à partir de la révision r1394563 du SVN de WordPress (14 avril 2016). De légers correctifs de compatibilité PHP 8 ont été appliqués sans affecter la vulnérabilité :

  • Remplacement de la fonction obsolète __autoload() par spl_autoload_register()
  • Correction de la syntaxe d'accès aux tableaux avec accolades

La vulnérabilité XSS se trouve dans view/view-mainwp-extensions-view.php à la ligne 74, où $username est affiché sans esc_attr().

Télécharger l’outil