Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-37979 — Script d'exploitation Python et modèle Nuclei pour CVE-2023-37979, une vulnérabilité XSS reflétée dans le plugin WordPress Ninja-forms, permettant la détection automatisée et la vérification de PoC. | Kitploit
Outils/GitHubGitHub/mehran-seifalinia/cve-2023-37979
Scanners de VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'IntrusionApprentissage et ÉducationArchived
GitHubmehran-seifalinia/cve-2023-37979

CVE-2023-37979

Script d'exploitation Python et modèle Nuclei pour CVE-2023-37979, une vulnérabilité XSS reflétée dans le plugin WordPress Ninja-forms, permettant la détection automatisée et la vérification de PoC.

Voir le dépôt
1411il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Exploitation CVE-2023-37979

Python Version Nuclei

ID CVEScore CVSSDécouvertPlugin concernéÉditeurType de vulnérabilité
CVE-2023-37979Medium27/07/2023Plugin WordPressNinja-formsXSS reflété

🐍 Script Python

Ce script Python exploite la vulnérabilité de Cross-Site Scripting (XSS) reflété CVE-2023-37979 trouvée dans le plugin WordPress Ninja-forms.
Cette vulnérabilité permet aux attaquants d'injecter des scripts arbitraires (par exemple, redirections, payloads de phishing) qui s'exécutent lorsque les utilisateurs interagissent avec certaines pages.
🔹 Corrigé dans la version 3.6.26.

🛠 Template Nuclei

J'ai également créé un template Nuclei pour détecter les versions vulnérables du plugin (<= 3.6.25).
Alors que le script Python fournit une vérification d'exploitation, le template Nuclei est idéal pour le scan en masse et la détection automatisée.


🚀 Utilisation

root@kitploit:~
python3 CVE-2023-37979.py [OPTIONS] [TARGET]

OPTIONS:
        --exploit    Open a browser and execute the vulnerability.

TARGET:
        A URL starting with 'http://' or 'https://'

Examples:
    python3 CVE-2023-37979.py https://vulnsite.com
    python3 CVE-2023-37979.py --exploit https://vulnsite.com

🔍 Fonctionnement

1️⃣ Le script vérifie si Ninja-forms est installé et détermine sa version.

2️⃣ Si vulnérable (<= 3.6.25), il génère un fichier HTML PoC contenant le payload d'exploitation.

3️⃣ Si l'option --exploit est utilisée, le fichier PoC s'ouvre automatiquement dans le navigateur pour test.

⚠️ Avertissement Ce script est destiné uniquement à des fins éducatives et de tests de sécurité éthiques. Les tests non autorisés sont illégaux. L'auteur décline toute responsabilité en cas d'utilisation abusive.

📜 Références 🔗 Patchstack - Avis de sécurité XSS Ninja Forms 🔗 Exploit-DB

Télécharger l’outil