
एक रिफ्लेक्टेड XSS भेद्यता के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण, जो WordPress Sassy Social Share प्लगइन में heateor_mastodon_share पैरामीटर के माध्यम से होता है, एक Python शोषण स्क्रिप्ट के साथ।
यह प्रोजेक्ट WordPress के लिए Sassy Social Share प्लगइन में पाई गई एक reflected Cross-Site Scripting (XSS) भेद्यता को प्रदर्शित करता है। यह भेद्यता heateor_mastodon_share पैरामीटर के माध्यम से शोषित की जा सकती है।
python exploit.py कमांड का उपयोग करें।requests लाइब्रेरी (स्थापना के लिए pip install requests)इस प्रकार का PoC केवल सुरक्षा अनुसंधान और शैक्षिक उद्देश्यों के लिए उपयोग किया जाना चाहिए। किसी भी सिस्टम पर बिना अनुमति के परीक्षण करना कानून के विरुद्ध है। कृपया एथिकल हैकिंग के नियमों का पालन करें और केवल अधिकृत सिस्टम पर ही परीक्षण करें।
यदि आप इस प्रोजेक्ट में योगदान देना चाहते हैं, तो कृपया एक pull request भेजें या अपनी समस्याओं की रिपोर्ट करें।
यदि आपके कोई प्रश्न या सुझाव हैं, तो आप मुझसे संपर्क कर सकते हैं:
यह प्रोजेक्ट MIT लाइसेंस के अंतर्गत लाइसेंस प्राप्त है।