Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-11252-Sassy-Social-Share-XSS | Kitploit
Outils/GitHubGitHub/reinh3rz/cve-2024-11252-sassy-social-share-xss
Analyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'IntrusionApprentissage et Éducation
GitHubreinh3rz/cve-2024-11252-sassy-social-share-xss

CVE-2024-11252-Sassy-Social-Share-XSS

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
il y a 1 anPas encore vérifié

CVE-2023-XXXX : Vulnérabilité XSS du plugin Sassy Social Share

Description

Ce projet démontre la vulnérabilité de Cross-Site Scripting (XSS) réfléchi présente dans le plugin Sassy Social Share pour WordPress. Cette vulnérabilité peut être exploitée via le paramètre heateor_mastodon_share.

Utilisation

  1. PoC.html : Ce fichier a été préparé pour démontrer la vulnérabilité XSS. Vous pouvez l'ouvrir dans votre navigateur pour observer comment la vulnérabilité fonctionne.
  2. exploit.py : Ce script Python envoie une requête à l'URL cible pour vérifier si la vulnérabilité peut être exploitée. Vous pouvez l'exécuter en suivant les étapes ci-dessous :
    • Assurez-vous que Python et les bibliothèques nécessaires sont installés.
    • Pour exécuter le script, utilisez la commande python exploit.py dans le terminal.

Prérequis

  • Python 3.x
  • Bibliothèque requests (pour l'installation : pip install requests)

Avertissement

Ce type de PoC doit être utilisé uniquement à des fins de recherche en sécurité et d'éducation. Effectuer des tests non autorisés sur un système est illégal. Veuillez respecter les règles du hacking éthique et n'effectuer des tests que sur des systèmes autorisés.

Contribution

Si vous souhaitez contribuer à ce projet, veuillez envoyer une pull request ou signaler les problèmes que vous rencontrez.

Contact

Si vous avez des questions ou des suggestions, vous pouvez me contacter :

  • Mon profil LinkedIn

Licence

Ce projet est sous licence MIT.

Télécharger l’outil