
Python 익스플로잇 스크립트와 CVE-2023-37979용 Nuclei 템플릿입니다. Ninja-forms WordPress 플러그인의 반사형 XSS 취약점으로, 자동 탐지 및 PoC 검증을 지원합니다.
| CVE ID | CVSS Score | Discovered | Affected Plugin | Vendor | Vulnerability Type |
|---|
| CVE-2023-37979 | 27/07/2023 | WordPress Plugin | Ninja-forms | Reflected XSS |
이 Python 스크립트는 Ninja-forms WordPress 플러그인에서 발견된 반사형 크로스 사이트 스크립팅(XSS) 취약점 CVE-2023-37979를 익스플로잇합니다.
이 취약점을 통해 공격자는 임의의 스크립트(예: 리디렉션, 피싱 페이로드)를 주입할 수 있으며, 사용자가 특정 페이지와 상호작용할 때 실행됩니다.
🔹 버전 3.6.26에서 수정되었습니다.
또한 취약한 플러그인 버전(<= 3.6.25)을 탐지하기 위한 Nuclei 템플릿도 만들었습니다.
Python 스크립트가 익스플로잇 검증을 제공하는 반면, Nuclei 템플릿은 대량 스캔과 자동 탐지에 적합합니다.
python3 CVE-2023-37979.py [OPTIONS] [TARGET]
OPTIONS:
--exploit 브라우저를 열고 취약점을 실행합니다.
TARGET:
'http://' 또는 'https://'로 시작하는 URL
예시:
python3 CVE-2023-37979.py https://vulnsite.com
python3 CVE-2023-37979.py --exploit https://vulnsite.com
1️⃣ 스크립트는 Ninja-forms가 설치되어 있는지 확인하고 버전을 판별합니다.
2️⃣ 취약한 경우(<= 3.6.25), 익스플로잇 페이로드가 포함된 PoC HTML 파일을 생성합니다.
3️⃣ --exploit 플래그를 사용하면 PoC 파일이 테스트를 위해 브라우저에서 자동으로 열립니다.
⚠️ 면책 조항 이 스크립트는 교육 및 윤리적 보안 테스트 목적으로만 제공됩니다. 승인되지 않은 테스트는 불법입니다. 작성자는 오용에 대해 책임을 지지 않습니다.