Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2021-24545 — WordPress プラグイン HTML Author Bio 説明における XSS | Kitploit
ツール/GitHubGitHub/dnr6419/cve-2021-24545
脆弱性分析エクスプロイトウェブアプリケーション悪用CTFペネトレーションテスト学習と教育
GitHubdnr6419/cve-2021-24545

CVE-2021-24545

WordPress プラグイン HTML Author Bio 説明における XSS

リポジトリを見る
4年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2021-24545

現在はプラグインとしての配布が中止されているプラグインで発見されたXSS脆弱性です。 WordPress Plugin HTML Author Bio description XSS

この脆弱性は、/wp-admin/profile.php の description パラメータに対する不適切な検証によって発生します。 リモートの攻撃者は、悪意を持って細工されたHTTPリクエストを送信することで攻撃することができます。

インストールおよび実行手順

1. WordPressのインストール

インストールを進める際は、docker-compose.yml ファイルでポートフォワーディングを行ってください。

root@kitploit:~
 $ docker-compose up  

2. WordPress initial & Plugin installation

http://[web-server ip]:port/ に移動します。 基本的なインストールを進めます。 WP-HTML-Author-Bio-master.zip ファイルを使用してプラグインをインストールします。

3. PoC

以下のパスにアクセスします。

http://[web-server ip]:port/wp-admin/profile.php

Biographical Info に img タグを利用した XSS ペイロードを挿入します。

image

そして wordpress blog にアクセスすると、下図のように XSS が実行されるのが確認できます。

image

注意事項

上記の脆弱性を不正に悪用した場合、法的責任を負いません。

If you illegally exploit the above vulnerabilities, you will not be held liable.

docker のバージョンを最新のものにする必要があります。

出典

https://wpscan.com/vulnerability/64267134-9d8c-4e0c-b24f-d18692a5775e

ツールをダウンロード