Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2021-24891-Simulation — Ambiente di laboratorio containerizzato per simulare e sfruttare una vulnerabilità XSS basata su DOM (CVE-2021-24891) nel plugin Elementor per WordPress per un'educazione pratica sulla sicurezza. | Kitploit
Strumenti/GitHubGitHub/hackmelocal/cve-2021-24891-simulation
Analisi delle VulnerabilitàSfruttamento di Applicazioni WebSicurezza WebCTFApprendimento e FormazioneLab e Pratica
GitHubhackmelocal/cve-2021-24891-simulation

CVE-2021-24891-Simulation

Ambiente di laboratorio containerizzato per simulare e sfruttare una vulnerabilità XSS basata su DOM (CVE-2021-24891) nel plugin Elementor per WordPress per un'educazione pratica sulla sicurezza.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
11 anno faNon ancora revisionato

Open in GitHub Codespaces License: MIT

Un ambiente di laboratorio pratico e containerizzato per simulare e sfruttare una vulnerabilità di Cross-Site Scripting (XSS) basata sul DOM nel plugin Elementor Website Builder per WordPress, identificata come CVE-2021-24891.

📖 Sulla Vulnerabilità

Questo laboratorio dimostra una vulnerabilità Cross-Site Scripting (XSS) basata sul DOM nel plugin Elementor per WordPress (versioni precedenti alla 3.4.8). La vulnerabilità si verifica perché il codice lato client dell'editor di Elementor legge direttamente i dati dall'hash dell'URL (#...) e li aggiunge al Document Object Model (DOM) della pagina senza una corretta sanitizzazione.

Un attaccante può creare un link malevolo contenente un payload JavaScript nel frammento hash. Quando un amministratore autenticato (come un editor del sito) clicca su questo link, lo script malevolo viene eseguito nel contesto della sua sessione browser, permettendo potenzialmente all'attaccante di eseguire azioni per suo conto, rubare cookie di sessione o deturpare il sito web.

Concetti Chiave

  • XSS basato sul DOM: Un tipo di attacco XSS in cui il payload viene eseguito come risultato della modifica insicura del DOM da parte dello script lato client della pagina web.
  • Hash URL (Identificatore di Frammento): La parte di un URL che inizia con un #, elaborata lato client e non inviata al server. Questo è il punto di ingresso per il payload malevolo.
  • Mancanza di Sanitizzazione dell'Input: La causa principale della vulnerabilità. Il JavaScript dell'applicazione si fida dell'input controllabile dall'utente proveniente dall'hash dell'URL e lo usa per costruire HTML, portando all'esecuzione di script.

🎯 Laboratorio di Simulazione Live

Questo repository contiene un'istanza WordPress vulnerabile con il plugin Elementor affetto, pronta per essere sfruttata. Il laboratorio può essere eseguito istantaneamente nel cloud o sulla tua macchina locale.

Metodo 1: Esegui in GitHub Codespaces (Consigliato)

Questo è il modo più semplice per iniziare. Fornisce un ambiente preconfigurato basato su cloud nel tuo browser.

  1. Avvia Codespace: Clicca sul badge "Open in GitHub Codespaces" in cima a questo README. Open in GitHub Codespaces

  2. Attendi la Configurazione: GitHub preparerà il tuo ambiente. Una volta completato, apparirà un terminale.

  3. Avvia i Servizi Vulnerabili: Nel terminale di VS Code, esegui il seguente singolo comando:

    root@kitploit:~
    docker compose up
    

    Questo avvierà il sito WordPress vulnerabile e il suo database. Vedrai apparire una scheda "Porte". Clicca sul link per la Porta 8080 per aprire WordPress in una nuova scheda del browser.

Metodo 2: Esegui Localmente

Esegui l'intero laboratorio sulla tua macchina con Docker.

Prerequisiti:

  • Docker installato.
  • Docker Compose installato.

Istruzioni:

  1. Clona il Repository:

    root@kitploit:~
    git clone https://github.com/hackmelocal/CVE-2021-24891-Simulation.git
    cd CVE-2021-24891-Simulation
    
  2. Avvia i Servizi Vulnerabili: Nel tuo terminale, esegui il comando:

    root@kitploit:~
    docker compose up
    
  3. Accedi a WordPress: Apri il tuo browser web e naviga a http://localhost:8080.


Cosa Succede?

Il codice JavaScript all'interno dell'editor di Elementor legge il valore da window.location.hash e lo scrive in modo insicuro nel DOM della pagina. Poiché l'input (<script>alert(...)</script>) non è sanitizzato, il browser lo interpreta come un tag script valido e lo esegue. Questo è un classico esempio di XSS basato sul DOM.

⚠️ Dichiarazione di non responsabilità

Questo laboratorio è fornito solo a scopo educativo. Il creatore non è responsabile per qualsiasi uso improprio delle informazioni o degli strumenti forniti. Assicurati sempre di avere la dovuta autorizzazione prima di effettuare qualsiasi test di sicurezza.

📄 Licenza

Questo progetto è concesso in licenza sotto la Licenza MIT. Vedi il file LICENSE per i dettagli.

Scarica lo strumento