
CVE-2023-37979 用の概念実証エクスプロイト兼チェッカー。Ninja Forms Contact Form プラグインにおける未認証の反射型 XSS 脆弱性です。セキュリティテスト用の Python エクスプロイトスクリプトが含まれています。
認証不要の反射型クロスサイトスクリプティング(XSS)の脆弱性、Saturday Drive Ninja Forms Contact Form プラグイン バージョン 3.6.25 以下に影響。
PoC とチェッカー , 教育目的のみ
'python3 exploit.py https://target.com'