
안녕하세요, 저는 Chirag Artani입니다. 이것은 2백만 개 이상의 사이트에 영향을 미치는 Elementor용 Essential Addons의 반사형 XSS에 대한 POC입니다 - CVE-2025-24752
이 도구는 보안 연구 및 패치 목적으로만 사용됩니다. 사이트에 해를 끼치는 데 사용하지 마십시오. 취약한 사이트를 발견한 경우 사이트 소유자에게 책임감 있게 보고하여 즉시 업데이트할 수 있도록 하십시오.
Essential Addons for Elementor의 반사형 XSS 취약점이 6.0.15 미만 버전을 사용하는 10만 개 이상의 웹사이트에 영향을 미칩니다. 이 취약점에는 CVE-2025-24752가 할당되었습니다.
https://target.com/?popup-selector=<img_src=x_onerror=alert("chirag")>&eael-lostpassword=1

pip install selenium webdriver-manager
python poc.py targets.txt
에셋에 플러그인을 위한 완벽한 탐지 템플릿이 포함되어 있습니다: detect-elementor-for-xss.yaml
취약점은 popup-selector 쿼리 인수에 대한 검증 및 정화가 충분하지 않아 악성 값이 사용자에게 반사될 수 있기 때문에 발생합니다. 버전 6.0.15에서 수정되었습니다.
자세한 내용: Patchstack 기사
이 도구는 교육 및 보호 목적으로만 제공됩니다. 웹사이트의 취약점을 테스트하기 전에 항상 적절한 승인을 받으십시오. 작성자는 이 도구의 오용에 대해 책임을 지지 않습니다.
이 취약점을 식별하고 보고한 책임 있는 보안 연구원들에게 감사드립니다.