
CVE-2023-37979 के लिए Python एक्सप्लॉइट स्क्रिप्ट और Nuclei टेम्पलेट, जो Ninja-forms WordPress प्लगइन में एक रिफ्लेक्टेड XSS कमजोरी है, जो स्वचालित पहचान और PoC सत्यापन को सक्षम करता है।
| CVE आईडी | CVSS स्कोर | खोज तिथि | प्रभावित प्लगिन | विक्रेता | कमजोरी प्रकार |
|---|
| CVE-2023-37979 | 27/07/2023 | वर्डप्रेस प्लगिन | Ninja-forms | प्रतिबिंबित XSS |
यह पायथन स्क्रिप्ट Ninja-forms वर्डप्रेस प्लगिन में पाई गई प्रतिबिंबित क्रॉस-साइट स्क्रिप्टिंग (XSS) कमजोरी CVE-2023-37979 का शोषण करती है।
यह कमजोरी हमलावरों को मनमानी स्क्रिप्ट (जैसे, रीडायरेक्ट, फ़िशिंग पेलोड) इंजेक्ट करने की अनुमति देती है, जो उपयोगकर्ताओं द्वारा कुछ पृष्ठों के साथ इंटरैक्ट करने पर निष्पादित होती हैं।
🔹 संस्करण 3.6.26 में ठीक किया गया।
मैंने प्लगिन के कमजोर संस्करणों (<= 3.6.25) का पता लगाने के लिए एक न्यूक्ली टेम्पलेट भी बनाया है।
जबकि पायथन स्क्रिप्ट शोषण सत्यापन प्रदान करती है, न्यूक्ली टेम्पलेट बल्क स्कैनिंग और स्वचालित पहचान के लिए आदर्श है।
python3 CVE-2023-37979.py [OPTIONS] [TARGET]
OPTIONS:
--exploit एक ब्राउज़र खोलें और कमजोरी को निष्पादित करें।
TARGET:
'http://' या 'https://' से शुरू होने वाला URL
उदाहरण:
python3 CVE-2023-37979.py https://vulnsite.com
python3 CVE-2023-37979.py --exploit https://vulnsite.com
1️⃣ स्क्रिप्ट जाँचती है कि Ninja-forms स्थापित है या नहीं और इसका संस्करण निर्धारित करती है।
2️⃣ यदि कमजोर है (<= 3.6.25), तो यह शोषण पेलोड वाली एक PoC HTML फ़ाइल उत्पन्न करती है।
3️⃣ यदि --exploit फ़्लैग का उपयोग किया जाता है, तो PoC फ़ाइल परीक्षण के लिए स्वचालित रूप से ब्राउज़र में खुलती है।
⚠️ अस्वीकरण यह स्क्रिप्ट केवल शैक्षिक और नैतिक सुरक्षा परीक्षण उद्देश्यों के लिए है। अनधिकृत परीक्षण अवैध है। लेखक दुरुपयोग के लिए कोई जिम्मेदारी नहीं लेता है।