
Script di exploit Python e template Nuclei per CVE-2023-37979, una vulnerabilità XSS riflessa nel plugin WordPress Ninja-forms, che consente rilevamento automatizzato e verifica del PoC.
| ID CVE | Punteggio CVSS | Scoperta | Plugin Interessato | Venditore | Tipo di vulnerabilità |
|---|
| CVE-2023-37979 | 27/07/2023 | Plugin WordPress | Ninja-forms | XSS Riflesso |
Questo script Python sfrutta la vulnerabilità di Cross-Site Scripting (XSS) riflesso CVE-2023-37979 trovata nel plugin WordPress Ninja-forms.
Questa vulnerabilità consente agli attaccanti di iniettare script arbitrari (es. reindirizzamenti, payload di phishing) che vengono eseguiti quando gli utenti interagiscono con determinate pagine.
🔹 Corretto nella versione 3.6.26.
Ho anche creato un template Nuclei per rilevare le versioni vulnerabili del plugin (<= 3.6.25).
Mentre lo script Python fornisce una verifica dell'exploit, il template Nuclei è ideale per scansioni di massa e rilevamento automatico.
python3 CVE-2023-37979.py [OPTIONS] [TARGET]
OPTIONS:
--exploit Open a browser and execute the vulnerability.
TARGET:
A URL starting with 'http://' or 'https://'
Examples:
python3 CVE-2023-37979.py https://vulnsite.com
python3 CVE-2023-37979.py --exploit https://vulnsite.com
1️⃣ Lo script verifica se Ninja-forms è installato e ne determina la versione.
2️⃣ Se vulnerabile (<= 3.6.25), genera un file HTML PoC contenente il payload dell'exploit.
3️⃣ Se viene usata l'opzione --exploit, il file PoC si apre automaticamente nel browser per i test.
⚠️ Disclaimer Questo script è destinato esclusivamente a test di sicurezza educativi ed etici. I test non autorizzati sono illegali. L'autore non si assume alcuna responsabilità per usi impropri.
📜 Riferimenti 🔗 Patchstack - Advisory XSS di Ninja Forms 🔗 Exploit-DB