Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2021-24884 — 認証済みユーザーが何らかの形でWordPressのPHPコードを編集できる場合、悪意のあるリンクをクリックすると、Formidable Forms 4.09.04のXSSを介してPHPコードが編集される可能性があります。 | Kitploit
ツール/GitHubGitHub/s1lkys/cve-2021-24884
フィッシングツール脆弱性分析エクスプロイトウェブアプリケーション悪用ソーシャルエンジニアリングペイロード開発
GitHubs1lkys/cve-2021-24884

CVE-2021-24884

認証済みユーザーが何らかの形でWordPressのPHPコードを編集できる場合、悪意のあるリンクをクリックすると、Formidable Forms 4.09.04のXSSを介してPHPコードが編集される可能性があります。

リポジトリを見る
14年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2021-24884

Formidable 4.09.04 における XSS2RCE

Formidable 4.09.04 では、<audio>、<video>、<img>、<a>、<button> などの特定の HTML タグを注入することが可能でした。これにより、認証されていないリモートの攻撃者が悪意のあるリンクを注入して HTML インジェクションを悪用する可能性がありました。HTML インジェクションにより、認証済みユーザーがそのリンクをクリックするよう誘導される可能性があります。リンクがクリックされると、JavaScript コードが実行され、保存型 XSS が発生する可能性があります。この脆弱性は、影響を受けるシステムの Web ベースのエントリ検査ページにおけるリンクの "data-frmverify" タグのサニタイズが不十分であることに起因します。CSRF と組み合わせた悪用に成功すると、攻撃者はユーザーの権限で影響を受けるシステム上で任意のアクションを実行できる可能性があります。これには、パスワードを変更してユーザーアカウントを乗っ取ったり、認証済みユーザーを介して独自のコードを送信させてリモートコード実行 (RCE) を引き起こしたりすることが含まれます。何らかの形で WordPress PHP コードを編集できる認証済みユーザーが悪意のあるリンクをクリックすると、PHP コードが編集される可能性があります。 解説を読む

Payload```

Delete this form entry?

=========================Full encoded payload============================================

Update now to get ADD-ONS for free!

Content-Disposition: form-data; name="item_meta[22]"

Because of our anniversary we issue a free Update for all our customers. included are: - New ADD-ONS

Only for a short time available

Update here

root@kitploit:~
# 参考文献
* https://github.com/S1lkys/XSS-in-Formidable-4.09.04/blob/main/XSS_PAYLOAD_FORMIDABLE.txt
* https://github.com/S1lkys/XSS-in-Formidable-4.09.04/blob/main/XSS-in-Formidable-4.09.04.pdf 
* https://youtu.be/kBmXCXUInPQ
* https://youtu.be/kx5P6jz6SWo
* https://github.com/Strategy11/formidable-forms/blob/master/changelog.txt
* https://github.com/Strategy11/formidable-forms/pull/335/files
* https://wpscan.com/vulnerability/b57dacdd-43c2-48f8-ac1e-eb8306b22533
ツールをダウンロード