Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
essential-addons-for-elementor-xss-poc — Ciao, sono Chirag Artani. Questa è la POC di Reflected XSS in Essential Addons for Elementor che colpisce oltre 2 milioni di siti - CVE-2025-24752 | Kitploit
Strumenti/GitHubGitHub/sachinart/essential-addons-for-elementor-xss-poc
Scanner di VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebPenetration TestingApprendimento e Formazione
GitHubsachinart/essential-addons-for-elementor-xss-poc

essential-addons-for-elementor-xss-poc

Ciao, sono Chirag Artani. Questa è la POC di Reflected XSS in Essential Addons for Elementor che colpisce oltre 2 milioni di siti - CVE-2025-24752

Vedi Repository
6411 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

🔍 Rilevatore di vulnerabilità XSS per Essential Addons for Elementor

🚨 Informazioni critiche

Questo strumento è solo a scopo di ricerca sulla sicurezza e di applicazione di patch. Non utilizzarlo per danneggiare siti. Se trovi siti vulnerabili, segnalali in modo responsabile ai proprietari in modo che possano aggiornarli immediatamente.

⚠️ Dettagli della vulnerabilità

Una vulnerabilità XSS riflessa in Essential Addons for Elementor colpisce oltre 100.000+ siti web che utilizzano versioni inferiori alla 6.0.15. È stato assegnato CVE-2025-24752.

👉 POC manuale

root@kitploit:~
https://target.com/?popup-selector=<img_src=x_onerror=alert("chirag")>&eael-lostpassword=1

🖼️ Schermate

Prova di concetto XSS Dimostrazione dell'avviso

🔧 Requisiti

root@kitploit:~
pip install selenium webdriver-manager

⚙️ Utilizzo

root@kitploit:~
python poc.py targets.txt

✅ Caratteristiche

  • Rilevamento accurato al 100%: A differenza di strumenti come nuclei o httpx, questo script conferma l'XSS caricando effettivamente la pagina vulnerabile in un browser e osservando l'esecuzione dell'avviso
  • Scansione in blocco: Può elaborare più target (nota: sarà più lento a causa della conferma basata sul browser)
  • Rilevamento perfetto: Template Nuclei incluso per il rilevamento del plugin in assets

📝 YAML di rilevamento

Un template di rilevamento perfetto per il plugin in assets è incluso: detect-elementor-for-xss.yaml

📚 Informazioni aggiuntive e riferimenti

La vulnerabilità si verifica a causa di una validazione e sanificazione insufficienti dell'argomento della query popup-selector, consentendo a un valore malevolo di essere riflesso all'utente. Risolta nella versione 6.0.15.

Per maggiori dettagli: Articolo Patchstack

⚠️ Dichiarazione di non responsabilità

Questo strumento è fornito solo a scopo educativo e di protezione. Ottieni sempre la dovuta autorizzazione prima di testare qualsiasi sito web per vulnerabilità. L'autore non è responsabile per l'uso improprio di questo strumento.

🙏 Ringraziamenti

Grazie ai ricercatori di sicurezza responsabili che hanno identificato e segnalato questa vulnerabilità.

Scarica lo strumento