Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
essential-addons-for-elementor-xss-poc — Bonjour, je suis Chirag Artani. Ceci est la POC de la XSS réfléchie dans Essential Addons for Elementor affectant plus de 2 millions de sites - CVE-2025-24752 | Kitploit
Outils/GitHubGitHub/sachinart/essential-addons-for-elementor-xss-poc
Scanners de VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'IntrusionApprentissage et Éducation
GitHubsachinart/essential-addons-for-elementor-xss-poc

essential-addons-for-elementor-xss-poc

Bonjour, je suis Chirag Artani. Ceci est la POC de la XSS réfléchie dans Essential Addons for Elementor affectant plus de 2 millions de sites - CVE-2025-24752

Voir le dépôt
641il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

🔍 Détecteur de vulnérabilité XSS pour Essential Addons for Elementor

🚨 Informations critiques

Cet outil est destiné uniquement à la recherche en sécurité et à des fins de correction. Ne l'utilisez pas pour nuire aux sites. Si vous trouvez des sites vulnérables, signalez-les de manière responsable aux propriétaires du site afin qu'ils puissent mettre à jour immédiatement.

⚠️ Détails de la vulnérabilité

Une vulnérabilité XSS réfléchie dans Essential Addons for Elementor affecte plus de 100 000 sites Web utilisant des versions inférieures à 6.0.15. Elle a reçu l'identifiant CVE-2025-24752.

👉 POC manuelle

root@kitploit:~
https://target.com/?popup-selector=<img_src=x_onerror=alert("chirag")>&eael-lostpassword=1

🖼️ Captures d'écran

Preuve de concept XSS

Démonstration d'alerte

🔧 Prérequis

root@kitploit:~
pip install selenium webdriver-manager

⚙️ Utilisation

root@kitploit:~
python poc.py targets.txt

✅ Fonctionnalités

  • Détection 100 % précise : Contrairement aux outils nuclei ou httpx, ce script confirme la XSS en chargeant réellement la page vulnérable dans un navigateur et en observant l'exécution de l'alerte.
  • Analyse en masse : Peut traiter plusieurs cibles (note : sera plus lent en raison de la confirmation via navigateur).
  • Détection parfaite : Un template Nuclei inclus pour la détection du plugin dans assets.

📝 YAML de détection

Un template de détection parfait pour le plugin dans assets est inclus : detect-elementor-for-xss.yaml

📚 Informations complémentaires et références

La vulnérabilité survient en raison d'une validation et d'un assainissement insuffisants de l'argument de requête popup-selector, permettant à une valeur malveillante d'être renvoyée à l'utilisateur. Corrigée dans la version 6.0.15.

Pour plus de détails : Article Patchstack

⚠️ Avertissement

Cet outil est fourni uniquement à des fins éducatives et de protection. Obtenez toujours une autorisation appropriée avant de tester un site Web pour des vulnérabilités. L'auteur n'est pas responsable d'une mauvaise utilisation de cet outil.

🙏 Remerciements

Merci aux chercheurs en sécurité responsables qui ont identifié et signalé cette vulnérabilité.

Télécharger l’outil