Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2021-24891-Simulation | Kitploit
ツール/GitHubGitHub/hackmelocal/cve-2021-24891-simulation
脆弱性分析ウェブアプリケーション悪用ウェブセキュリティCTF学習と教育ラボと実践
GitHubhackmelocal/cve-2021-24891-simulation

CVE-2021-24891-Simulation

リポジトリを見る
11年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Open in GitHub Codespaces License: MIT

Elementor Website Builder WordPressプラグインで確認されたCVE-2021-24891のDOMベースのクロスサイトスクリプティング(XSS)脆弱性をシミュレートおよび悪用するための、実践的なコンテナ化されたラボ環境です。

📖 この脆弱性について

このラボでは、WordPress用Elementorプラグイン(3.4.8より前のバージョン)に存在する**DOMベースのクロスサイトスクリプティング(XSS)**脆弱性を実演します。この脆弱性は、ElementorエディタのクライアントサイドコードがURLのハッシュ(#...)からデータを直接読み取り、適切なサニタイズを行わずにページのドキュメントオブジェクトモデル(DOM)へ追加することによって発生します。

攻撃者は、ハッシュフラグメントにJavaScriptペイロードを含む悪意のあるリンクを作成できます。ログイン済みの管理者(サイト編集者など)がこのリンクをクリックすると、悪意のあるスクリプトがそのブラウザセッションのコンテキストで実行され、攻撃者が管理者の代わりに操作を実行したり、セッションCookieを窃取したり、Webサイトを改ざんしたりする可能性があります。

主な概念

  • DOMベースのXSS: WebページのクライアントサイドスクリプトがDOMを安全でない方法で変更した結果としてペイロードが実行されるタイプのXSS攻撃です。
  • URLハッシュ(フラグメント識別子): #で始まるURLの一部分で、クライアントサイドで処理され、サーバーには送信されません。これが悪意のあるペイロードのエントリポイントとなります。
  • 入力サニタイズの欠如: この脆弱性の根本原因です。アプリケーションのJavaScriptがURLハッシュからのユーザー制御可能な入力を信頼し、それを使ってHTMLを構築するため、スクリプトが実行されます。

🎯 ライブシミュレーションラボ

このリポジトリには、影響を受けるElementorプラグインを備えた脆弱なWordPressインスタンスが含まれており、すぐに悪用して試すことができます。このラボは、クラウド上またはローカルマシンですぐに実行できます。

方法1: GitHub Codespacesで実行する(推奨)

これは最も簡単な開始方法です。ブラウザ上で動作する、事前構成済みのクラウドベース環境が提供されます。

  1. Codespaceを起動: このREADMEの上部にある「Open in GitHub Codespaces」バッジをクリックします。 Open in GitHub Codespaces

  2. セットアップを待機: GitHubが環境を準備します。完了すると、ターミナルが表示されます。

  3. 脆弱なサービスを起動: VS Codeターミナルで次のコマンドを実行します:

    root@kitploit:~
    docker compose up
    

    これにより、脆弱なWordPressサイトとデータベースが起動します。「Ports」タブが表示されるので、ポート8080のリンクをクリックすると、WordPressが新しいブラウザタブで開きます。

方法2: ローカルで実行する

Dockerを使って、ラボ全体を自分のマシンで実行します。

前提条件:

  • Docker がインストールされていること。
  • Docker Compose がインストールされていること。

手順:

  1. リポジトリをクローン:

    root@kitploit:~
    git clone https://github.com/hackmelocal/CVE-2021-24891-Simulation.git
    cd CVE-2021-24891-Simulation
    
  2. 脆弱なサービスを起動: ターミナルで次のコマンドを実行します:

    root@kitploit:~
    docker compose up
    
  3. WordPressにアクセス: Webブラウザを開き、http://localhost:8080にアクセスします。


何が起きているのか?

Elementorエディタ内のJavaScriptコードは、window.location.hashから値を読み取り、その値をページのDOMに安全でない方法で書き込みます。入力(<script>alert(...)</script>)がサニタイズされていないため、ブラウザはそれを有効なスクリプトタグとして解釈して実行します。これは、DOMベースのXSSの典型的な例です。

⚠️ 免責事項

このラボは教育目的のみで提供されます。作成者は、提供される情報やツールの誤用について一切責任を負いません。セキュリティテストを実施する前に、必ず適切な許可を得てください。

📄 ライセンス

このプロジェクトはMITライセンスの下でライセンスされています。詳細はLICENSEファイルを参照してください。

ツールをダウンロード