
Questo progetto dimostra la vulnerabilità di Cross-Site Scripting (XSS) riflessa presente nel plugin Sassy Social Share per WordPress. Questa vulnerabilità può essere sfruttata tramite il parametro heateor_mastodon_share.
python exploit.py nel terminale.requests (per l'installazione: pip install requests)Questo tipo di PoC dovrebbe essere utilizzato esclusivamente per ricerche sulla sicurezza e a scopo didattico. Eseguire test non autorizzati su qualsiasi sistema è illegale. Ti preghiamo di rispettare le regole dell'hacking etico e di effettuare test solo su sistemi autorizzati.
Se desideri contribuire a questo progetto, invia una pull request o segnala eventuali problemi.
Se hai domande o suggerimenti, puoi contattarmi:
Questo progetto è concesso in licenza sotto la Licenza MIT.