
Ce projet démontre la vulnérabilité de Cross-Site Scripting (XSS) réfléchi présente dans le plugin Sassy Social Share pour WordPress. Cette vulnérabilité peut être exploitée via le paramètre heateor_mastodon_share.
python exploit.py dans le terminal.requests (pour l'installation : pip install requests)Ce type de PoC doit être utilisé uniquement à des fins de recherche en sécurité et d'éducation. Effectuer des tests non autorisés sur un système est illégal. Veuillez respecter les règles du hacking éthique et n'effectuer des tests que sur des systèmes autorisés.
Si vous souhaitez contribuer à ce projet, veuillez envoyer une pull request ou signaler les problèmes que vous rencontrez.
Si vous avez des questions ou des suggestions, vous pouvez me contacter :
Ce projet est sous licence MIT.