Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
cve-2026-4257 | Kitploit
Strumenti/GitHubGitHub/bootstrapbool/cve-2026-4257
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingStrumento di Accesso RemotoSviluppo Payload
GitHubbootstrapbool/cve-2026-4257

cve-2026-4257

Vedi Repository
4 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-4257

Questo script sfrutta CVE-2026-4257, una vulnerabilità di Server-Side Template Injection (SSTI) nel plugin WordPress "Contact Form" di Supsystic nelle versioni 1.7.36 e precedenti. Questa vulnerabilità consente a un attaccante non autenticato di ottenere l'esecuzione remota di codice.

La vulnerabilità è presente nella funzione generateHtml() della classe formsViewCfs, che accetta input controllato dall'utente tramite uno qualsiasi dei parametri dei campi del Contact Form, purché di tipo appropriato.

*Testato su Ubuntu 24.04 e Contact Form by Supsystic versione 1.7.36

Opzioni dello Script Python

*Vedi msf-exploit.md per la documentazione del modulo.

--field

Il campo usato per iniettare il payload. Deve essere un campo valido usato dal Contact Form e di un tipo appropriato.

I tipi di campo che accettano input dall'utente e che hanno confermato di portare a RCE sono Text, Textarea, Number, Email, Time e URL. I tipi di campo Button non funzionano.

I campi predefiniti sono first_name, last_name, subject, message ed email, anche se qualsiasi di questi può essere modificato o rimosso.

Se FIELD non viene passato, il modulo tenterà di ricavarli dall'HTML; tuttavia non viene eseguito alcun rilevamento del tipo, quindi il campo rilevato potrebbe essere di un tipo non valido. Viene usato solo il primo campo derivato, ma puoi provare manualmente gli altri che vengono mostrati.

--no-color

Impedisce l'uso dei codici di escape ANSI (utile per reindirizzare l'output).

payload

Il comando shell da eseguire.

url

L'URL dell'applicazione, incluso il percorso file completo della pagina che contiene il contact form vulnerabile (es. http://10.0.0.9/wordpress/index.php/sample-page)

Scarica lo strumento