Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2021-24884 — 어떤 방식으로든 Wordpress PHP 코드를 편집할 수 있는 인증된 사용자가 악성 링크를 클릭하면, Formidable Forms 4.09.04의 XSS를 통해 PHP 코드가 편집될 수 있습니다. | Kitploit
도구/GitHubGitHub/s1lkys/cve-2021-24884
Phishing ToolsVulnerability AnalysisExploitationWeb Application ExploitationSocial EngineeringPayload Development
GitHubs1lkys/cve-2021-24884

CVE-2021-24884

어떤 방식으로든 Wordpress PHP 코드를 편집할 수 있는 인증된 사용자가 악성 링크를 클릭하면, Formidable Forms 4.09.04의 XSS를 통해 PHP 코드가 편집될 수 있습니다.

저장소 보기
184년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2021-24884

Formidable 4.09.04의 XSS2RCE

Formidable 4.09.04는 <audio>,<video>,<img>,<a> 및 <button>과 같은 특정 HTML 태그를 주입할 수 있도록 허용했습니다. 이로 인해 인증되지 않은 원격 공격자가 악성 링크를 주입하여 HTML 인젝션을 악용할 수 있습니다. HTML 인젝션은 인증된 사용자가 해당 링크를 따르도록 속일 수 있습니다. 링크가 클릭되면 JavaScript 코드가 실행되어 저장형 XSS로 이어질 수 있습니다. 이 취약점은 영향을 받는 시스템의 웹 기반 항목 검사 페이지에서 링크의 "data-frmverify" 태그에 대한 충분하지 않은 살균 처리로 인해 발생합니다. CSRF와 결합된 성공적인 악용은 공격자가 사용자의 권한으로 영향을 받는 시스템에서 임의의 작업을 수행할 수 있도록 허용합니다. 이러한 작업에는 비밀번호 변경을 통한 사용자 계정 탈취 또는 인증된 사용자를 통해 공격자가 자신의 코드를 제출하도록 하여 원격 코드 실행을 유발하는 것이 포함됩니다. 어떤 식으로든 Wordpress PHP 코드를 편집할 수 있는 인증된 사용자가 악성 링크를 클릭하면 PHP 코드가 편집될 수 있습니다. 여기서 분석 보고서 읽기

페이로드```

Delete this form entry?

=========================Full encoded payload============================================

Update now to get ADD-ONS for free!

Content-Disposition: form-data; name="item_meta[22]"

Because of our anniversary we issue a free Update for all our customers. included are: - New ADD-ONS

Only for a short time available

Update here

root@kitploit:~
# 참조
* https://github.com/S1lkys/XSS-in-Formidable-4.09.04/blob/main/XSS_PAYLOAD_FORMIDABLE.txt
* https://github.com/S1lkys/XSS-in-Formidable-4.09.04/blob/main/XSS-in-Formidable-4.09.04.pdf 
* https://youtu.be/kBmXCXUInPQ
* https://youtu.be/kx5P6jz6SWo
* https://github.com/Strategy11/formidable-forms/blob/master/changelog.txt
* https://github.com/Strategy11/formidable-forms/pull/335/files
* https://wpscan.com/vulnerability/b57dacdd-43c2-48f8-ac1e-eb8306b22533
도구 다운로드