
Script d'exploitation Python et modèle Nuclei pour CVE-2023-37979, une vulnérabilité XSS reflétée dans le plugin WordPress Ninja-forms, permettant la détection automatisée et la vérification de PoC.
| ID CVE | Score CVSS | Découvert | Plugin concerné | Éditeur | Type de vulnérabilité |
|---|
| CVE-2023-37979 | 27/07/2023 | Plugin WordPress | Ninja-forms | XSS reflété |
Ce script Python exploite la vulnérabilité de Cross-Site Scripting (XSS) reflété CVE-2023-37979 trouvée dans le plugin WordPress Ninja-forms.
Cette vulnérabilité permet aux attaquants d'injecter des scripts arbitraires (par exemple, redirections, payloads de phishing) qui s'exécutent lorsque les utilisateurs interagissent avec certaines pages.
🔹 Corrigé dans la version 3.6.26.
J'ai également créé un template Nuclei pour détecter les versions vulnérables du plugin (<= 3.6.25).
Alors que le script Python fournit une vérification d'exploitation, le template Nuclei est idéal pour le scan en masse et la détection automatisée.
python3 CVE-2023-37979.py [OPTIONS] [TARGET]
OPTIONS:
--exploit Open a browser and execute the vulnerability.
TARGET:
A URL starting with 'http://' or 'https://'
Examples:
python3 CVE-2023-37979.py https://vulnsite.com
python3 CVE-2023-37979.py --exploit https://vulnsite.com
1️⃣ Le script vérifie si Ninja-forms est installé et détermine sa version.
2️⃣ Si vulnérable (<= 3.6.25), il génère un fichier HTML PoC contenant le payload d'exploitation.
3️⃣ Si l'option --exploit est utilisée, le fichier PoC s'ouvre automatiquement dans le navigateur pour test.
⚠️ Avertissement Ce script est destiné uniquement à des fins éducatives et de tests de sécurité éthiques. Les tests non autorisés sont illégaux. L'auteur décline toute responsabilité en cas d'utilisation abusive.