Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-37979 — CVE-2023-37979 के लिए Python एक्सप्लॉइट स्क्रिप्ट और Nuclei टेम्पलेट, जो Ninja-forms WordPress प्लगइन में एक रिफ्लेक्टेड XSS कमजोरी है, जो स्वचालित पहचान और PoC सत्यापन को सक्षम करता है। | Kitploit
उपकरण/GitHubGitHub/mehran-seifalinia/cve-2023-37979
भेद्यता स्कैनरशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षाArchived
GitHubmehran-seifalinia/cve-2023-37979

CVE-2023-37979

CVE-2023-37979 के लिए Python एक्सप्लॉइट स्क्रिप्ट और Nuclei टेम्पलेट, जो Ninja-forms WordPress प्लगइन में एक रिफ्लेक्टेड XSS कमजोरी है, जो स्वचालित पहचान और PoC सत्यापन को सक्षम करता है।

रिपॉजिटरी देखें
14111 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-37979 शोषण

Python Version Nuclei

CVE आईडीCVSS स्कोरखोज तिथिप्रभावित प्लगिनविक्रेताकमजोरी प्रकार
CVE-2023-37979Medium27/07/2023वर्डप्रेस प्लगिनNinja-formsप्रतिबिंबित XSS

🐍 पायथन स्क्रिप्ट

यह पायथन स्क्रिप्ट Ninja-forms वर्डप्रेस प्लगिन में पाई गई प्रतिबिंबित क्रॉस-साइट स्क्रिप्टिंग (XSS) कमजोरी CVE-2023-37979 का शोषण करती है।
यह कमजोरी हमलावरों को मनमानी स्क्रिप्ट (जैसे, रीडायरेक्ट, फ़िशिंग पेलोड) इंजेक्ट करने की अनुमति देती है, जो उपयोगकर्ताओं द्वारा कुछ पृष्ठों के साथ इंटरैक्ट करने पर निष्पादित होती हैं।
🔹 संस्करण 3.6.26 में ठीक किया गया।

🛠 न्यूक्ली टेम्पलेट

मैंने प्लगिन के कमजोर संस्करणों (<= 3.6.25) का पता लगाने के लिए एक न्यूक्ली टेम्पलेट भी बनाया है।
जबकि पायथन स्क्रिप्ट शोषण सत्यापन प्रदान करती है, न्यूक्ली टेम्पलेट बल्क स्कैनिंग और स्वचालित पहचान के लिए आदर्श है।


🚀 उपयोग

root@kitploit:~
python3 CVE-2023-37979.py [OPTIONS] [TARGET]

OPTIONS:
        --exploit    एक ब्राउज़र खोलें और कमजोरी को निष्पादित करें।

TARGET:
        'http://' या 'https://' से शुरू होने वाला URL

उदाहरण:
    python3 CVE-2023-37979.py https://vulnsite.com
    python3 CVE-2023-37979.py --exploit https://vulnsite.com

🔍 यह कैसे काम करता है

1️⃣ स्क्रिप्ट जाँचती है कि Ninja-forms स्थापित है या नहीं और इसका संस्करण निर्धारित करती है।

2️⃣ यदि कमजोर है (<= 3.6.25), तो यह शोषण पेलोड वाली एक PoC HTML फ़ाइल उत्पन्न करती है।

3️⃣ यदि --exploit फ़्लैग का उपयोग किया जाता है, तो PoC फ़ाइल परीक्षण के लिए स्वचालित रूप से ब्राउज़र में खुलती है।

⚠️ अस्वीकरण यह स्क्रिप्ट केवल शैक्षिक और नैतिक सुरक्षा परीक्षण उद्देश्यों के लिए है। अनधिकृत परीक्षण अवैध है। लेखक दुरुपयोग के लिए कोई जिम्मेदारी नहीं लेता है।

📜 संदर्भ 🔗 पैचस्टैक - Ninja Forms XSS एडवाइजरी 🔗 एक्सप्लॉइट-डीबी

टूल डाउनलोड करें