Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2021-24762 — imparare github | Kitploit
Strumenti/GitHubGitHub/nt1410/cve-2021-24762
Analisi delle VulnerabilitàExploitSicurezza WebPenetration TestingApprendimento e FormazioneLab e Pratica
GitHubnt1410/cve-2021-24762

CVE-2021-24762

imparare github

Vedi Repository
5 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Panoramica

Questo repository documenta il rilevamento di CVE-2021-24762, una vulnerabilità identificata su un'istanza WordPress tramite scansione HTTP.

La vulnerabilità è stata scoperta sull'endpoint AJAX di WordPress:

/wp-admin/admin-ajax.php

Questo endpoint è comunemente utilizzato da plugin e temi WordPress per elaborare richieste asincrone. Una validazione impropria o un'implementazione insicura delle azioni AJAX potrebbe consentire agli aggressori di abusare dell'endpoint.

Risultato della scansione

Il seguente risultato è stato ottenuto da una scansione delle vulnerabilità:

[CVE-2021-24762] [http] [critical] http://192.168.31.128/wordpress-5.1.15/wordpress/wp-admin/admin-ajax

Informazioni estratte

CampoValore
CVECVE-2021-24762
ProtocolloHTTP
GravitàCritica
DestinazioneWordPress
Endpoint/wp-admin/admin-ajax

Ambiente di destinazione

Il target rilevato sembra eseguire:

WordPress 5.1.15

URL di test:

http://192.168.31.128/wordpress-5.1.15/wordpress/wp-admin/admin-ajax

Descrizione

L'endpoint admin-ajax in WordPress è responsabile della gestione delle richieste AJAX sia da utenti autenticati che non autenticati.

Se un plugin o un tema registra azioni AJAX non sicure senza una corretta validazione, gli aggressori possono interagire direttamente con l'endpoint per attivare funzionalità non previste.

Impatto

Se sfruttata con successo, un aggressore potrebbe essere in grado di:

  • Eseguire JavaScript arbitrario nel browser della vittima
  • Rubare cookie di sessione o dati di autenticazione sensibili
  • Eseguire azioni per conto di utenti autenticati
  • Modificare o manipolare il contenuto della pagina web o l'interfaccia utente

Questi attacchi vengono tipicamente eseguiti ingannando una vittima (spesso un amministratore) spingendola a cliccare su un link dannoso appositamente creato.

Mitigazione

Per mitigare questa vulnerabilità:

  • Aggiornare il plugin Contact Form by Supsystic alla versione 1.7.15 o successiva
  • Sanificare e validare correttamente tutti gli input utente
  • Escapare l'output prima di visualizzarlo nel browser
  • Seguire le migliori pratiche di sicurezza WordPress per lo sviluppo di plugin e la gestione degli input

Laboratorio

Lab Setup Guide

Scarica lo strumento