Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-0594-ListSiteContributors-Plugin-Exploit — CVE-2026-0594 List Site Contributors Plugin Exploit | Kitploit
Outils/GitHubGitHub/m4sh-wacker/cve-2026-0594-listsitecontributors-plugin-exploit
Vulnerability AnalysisExploitationWeb Application ExploitationInformation GatheringWeb SecurityPenetration Testing
GitHubm4sh-wacker/cve-2026-0594-listsitecontributors-plugin-exploit

CVE-2026-0594-ListSiteContributors-Plugin-Exploit

CVE-2026-0594 List Site Contributors Plugin Exploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
21il y a 1 moisPas encore vérifié

CVE-2026-0594-ListSiteContributors-Plugin-Exploit

🛡️ Description

CVE-2026-0594 est une vulnérabilité critique de Cross-Site Scripting (XSS) réfléchie trouvée dans le plugin WordPress List Site Contributors. Cet exploit automatise la découverte de endpoints vulnérables via l'API REST WordPress (wp-json) et exécute un payload spécialisé via le paramètre alpha.

En exploitant cette vulnérabilité, un attaquant peut :

  • Contourner l'authentification via la falsification HMAC et le vol de cookies de session.
  • Exfiltrer des données sensibles (PII) et la configuration système.
  • Exécuter du JavaScript arbitraire dans le contexte du navigateur de la victime.

🚀 Fonctionnalités

  • Découverte dynamique des slugs : Récupère automatiquement toutes les pages du site via WP-JSON.
  • Analyse concurrente : Utilise les goroutines de Go pour tester plusieurs slugs simultanément.
  • Sortie propre : Affiche uniquement les cibles vulnérables confirmées dans un format professionnel.
  • Vérification automatisée : Vérifie deux fois la réflexion du payload avant de signaler.

🛠️ Installation et Prérequis

  1. Prérequis : Installer Go (version 1.19 ou supérieure).
  2. Cloner/Télécharger : Enregistrez le fichier CVE-2026-0594.go sur votre système.

💻 Utilisation

Pour exécuter l'exploit, accédez au répertoire du projet et utilisez la commande suivante :

root@kitploit:~
go run CVE-2026-0594.go

image

Télécharger l’outil