Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2023-37979 — CVE-2023-37979(Ninja-forms WordPressプラグインの反射型XSS脆弱性)向けのPythonエクスプロイトスクリプトおよびNucleiテンプレートで、自動検出とPoC検証を可能にします。 | Kitploit
ツール/GitHubGitHub/mehran-seifalinia/cve-2023-37979
脆弱性スキャナーエクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト学習と教育Archived
GitHubmehran-seifalinia/cve-2023-37979

CVE-2023-37979

CVE-2023-37979(Ninja-forms WordPressプラグインの反射型XSS脆弱性)向けのPythonエクスプロイトスクリプトおよびNucleiテンプレートで、自動検出とPoC検証を可能にします。

リポジトリを見る
14111年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2023-37979 エクスプロイト

Python Version Nuclei

CVE IDCVSS スコア発見日影響を受けるプラグインベンダー脆弱性タイプ
CVE-2023-37979Medium27/07/2023WordPress PluginNinja-forms反射型XSS

🐍 Python スクリプト

この Python スクリプトは、Ninja-forms WordPress プラグインに見つかった反射型クロスサイトスクリプティング (XSS) の脆弱性 CVE-2023-37979 を悪用します。
この脆弱性により、攻撃者は任意のスクリプト(例:リダイレクト、フィッシングペイロード)を注入でき、ユーザーが特定のページとやり取りした際に実行されます。
🔹 バージョン 3.6.26 で修正されました。

🛠 Nuclei テンプレート

また、脆弱性のあるバージョンのプラグイン (<= 3.6.25) を検出するための Nuclei テンプレート を作成しました。
Python スクリプトは エクスプロイトの検証 を提供しますが、Nuclei テンプレートは バルクスキャン と 自動検出 に最適です。


🚀 使用法

root@kitploit:~
python3 CVE-2023-37979.py [OPTIONS] [TARGET]

OPTIONS:
        --exploit    Open a browser and execute the vulnerability.

TARGET:
        A URL starting with 'http://' or 'https://'

Examples:
    python3 CVE-2023-37979.py https://vulnsite.com
    python3 CVE-2023-37979.py --exploit https://vulnsite.com

🔍 動作の仕組み

1️⃣ スクリプトは Ninja-forms がインストールされているか確認し、そのバージョンを特定します。

2️⃣ 脆弱性がある場合(<= 3.6.25)、エクスプロイトペイロードを含む PoC HTML ファイルを生成します。

3️⃣ --exploit フラグが使用された場合、PoC ファイルはテストのために自動的にブラウザで開かれます。

⚠️ 免責事項 このスクリプトは教育および倫理的なセキュリティテスト目的のみを対象としています。 無断テストは違法です。著者は誤用に対する一切の責任を負いません。

📜 参考文献 🔗 Patchstack - Ninja Forms XSS アドバイザリ 🔗 Exploit-DB

ツールをダウンロード