Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/rxerium/cve-2023-6000
Scanners de VulnérabilitésExploitation d'Applications WebSécurité WebTests d'IntrusionApprentissage et Éducation
GitHubrxerium/cve-2023-6000

CVE-2023-6000

Le plugin WordPress Popup Builder avant la version 4.2.3 n'empêche pas les simples visiteurs de mettre à jour les popups existants et d'y injecter du JavaScript brut, ce qui pourrait entraîner des attaques XSS stockées.

Voir le dépôt
2il y a 10 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2023-6000 PoC

Comment fonctionne cette méthode de détection ?

Ce modèle examine le chemin suivant : /wp-content/plugins/popup-builder/readme.txt

Sur la base de la balise Stable Tag indiquée, si la version est antérieure à 4.2.3, elle est considérée comme vulnérable.

Comment exécuter ce script ?

  1. Téléchargez Nuclei depuis ici
  2. Copiez le modèle sur votre système local
  3. Exécutez la commande suivante : nuclei -u https://yourHost.com -t template.yaml

Références

  • https://nvd.nist.gov/vuln/detail/CVE-2023-6000
  • https://www.bleepingcomputer.com/news/security/hackers-exploit-wordpress-plugin-flaw-to-infect-3-300-sites-with-malware/

Avertissement

Utilisez-le à vos propres risques, je ne serai pas responsable des activités illégales que vous menez sur des infrastructures que vous ne possédez pas ou pour lesquelles vous n'avez pas l'autorisation de scanner.

Contact

Si vous avez des questions, n'hésitez pas à me contacter via Signal ou par e-mail : [email protected].

Si vous souhaitez soutenir mon travail, n'hésitez pas à faire un don via Buy Me a Coffee — votre soutien compte énormément et est vraiment apprécié !

Télécharger l’outil