Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/mehran-seifalinia/cve-2023-37979
Scanner di VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebPenetration TestingApprendimento e FormazioneArchived
GitHubmehran-seifalinia/cve-2023-37979

CVE-2023-37979

Script di exploit Python e template Nuclei per CVE-2023-37979, una vulnerabilità XSS riflessa nel plugin WordPress Ninja-forms, che consente rilevamento automatizzato e verifica del PoC.

Vedi Repository
14111 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Exploit CVE-2023-37979

Python Version Nuclei

ID CVEPunteggio CVSSScopertaPlugin InteressatoVenditoreTipo di vulnerabilità
CVE-2023-37979Medium27/07/2023Plugin WordPressNinja-formsXSS Riflesso

🐍 Script Python

Questo script Python sfrutta la vulnerabilità di Cross-Site Scripting (XSS) riflesso CVE-2023-37979 trovata nel plugin WordPress Ninja-forms.
Questa vulnerabilità consente agli attaccanti di iniettare script arbitrari (es. reindirizzamenti, payload di phishing) che vengono eseguiti quando gli utenti interagiscono con determinate pagine.
🔹 Corretto nella versione 3.6.26.

🛠 Template Nuclei

Ho anche creato un template Nuclei per rilevare le versioni vulnerabili del plugin (<= 3.6.25).
Mentre lo script Python fornisce una verifica dell'exploit, il template Nuclei è ideale per scansioni di massa e rilevamento automatico.


🚀 Utilizzo

root@kitploit:~
python3 CVE-2023-37979.py [OPTIONS] [TARGET]

OPTIONS:
        --exploit    Open a browser and execute the vulnerability.

TARGET:
        A URL starting with 'http://' or 'https://'

Examples:
    python3 CVE-2023-37979.py https://vulnsite.com
    python3 CVE-2023-37979.py --exploit https://vulnsite.com

🔍 Come Funziona

1️⃣ Lo script verifica se Ninja-forms è installato e ne determina la versione.

2️⃣ Se vulnerabile (<= 3.6.25), genera un file HTML PoC contenente il payload dell'exploit.

3️⃣ Se viene usata l'opzione --exploit, il file PoC si apre automaticamente nel browser per i test.

⚠️ Disclaimer Questo script è destinato esclusivamente a test di sicurezza educativi ed etici. I test non autorizzati sono illegali. L'autore non si assume alcuna responsabilità per usi impropri.

📜 Riferimenti 🔗 Patchstack - Advisory XSS di Ninja Forms 🔗 Exploit-DB

Scarica lo strumento