
このプロジェクトは、WordPress 用の Sassy Social Share プラグインに存在する反射型クロスサイトスクリプティング (XSS) の脆弱性を示しています。この脆弱性は、heateor_mastodon_share パラメータを介して悪用される可能性があります。
python exploit.py コマンドを使用してください。requests ライブラリ(インストールには pip install requests)この種の PoC は、セキュリティ調査および教育目的でのみ使用する必要があります。許可なくシステムに対してテストを行うことは違法です。倫理的なハッキングの規則に従い、許可されたシステムでのみテストを行ってください。
このプロジェクトに貢献したい場合は、プルリクエストを送信するか、問題を報告してください。
ご質問やご提案があれば、お気軽にお問い合わせください:
このプロジェクトは、MIT ライセンス の下でライセンスされています。