Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-11252-Sassy-Social-Share-XSS | Kitploit
Strumenti/GitHubGitHub/reinh3rz/cve-2024-11252-sassy-social-share-xss
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebPenetration TestingApprendimento e Formazione
GitHubreinh3rz/cve-2024-11252-sassy-social-share-xss

CVE-2024-11252-Sassy-Social-Share-XSS

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
1 anno faNon ancora revisionato

CVE-2023-XXXX: Vulnerabilità XSS del plugin Sassy Social Share

Descrizione

Questo progetto dimostra la vulnerabilità di Cross-Site Scripting (XSS) riflessa presente nel plugin Sassy Social Share per WordPress. Questa vulnerabilità può essere sfruttata tramite il parametro heateor_mastodon_share.

Utilizzo

  1. PoC.html: Questo file è stato preparato per dimostrare la vulnerabilità XSS. Puoi osservare come funziona la vulnerabilità aprendolo nel tuo browser.
  2. exploit.py: Questo script Python invia una richiesta all'URL di destinazione per verificare se la vulnerabilità è sfruttabile. Puoi eseguirlo seguendo i seguenti passaggi:
    • Assicurati che Python e le librerie necessarie siano installati.
    • Per eseguire lo script, usa il comando python exploit.py nel terminale.

Requisiti

  • Python 3.x
  • libreria requests (per l'installazione: pip install requests)

Avviso

Questo tipo di PoC dovrebbe essere utilizzato esclusivamente per ricerche sulla sicurezza e a scopo didattico. Eseguire test non autorizzati su qualsiasi sistema è illegale. Ti preghiamo di rispettare le regole dell'hacking etico e di effettuare test solo su sistemi autorizzati.

Contributi

Se desideri contribuire a questo progetto, invia una pull request o segnala eventuali problemi.

Contatti

Se hai domande o suggerimenti, puoi contattarmi:

  • Il mio profilo LinkedIn

Licenza

Questo progetto è concesso in licenza sotto la Licenza MIT.

Scarica lo strumento