Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2016-15041-mainwp-dashboard — Laboratório de vulnerabilidades: MainWP Dashboard <= 3.1.2 XSS armazenado não autenticado | Kitploit
Ferramentas/GitHubGitHub/flame-11/cve-2016-15041-mainwp-dashboard
Análise de VulnerabilidadesExploração de Aplicações WebCTFTestes de PenetraçãoAprendizado e EducaçãoLabs e Prática
GitHubflame-11/cve-2016-15041-mainwp-dashboard

CVE-2016-15041-mainwp-dashboard

Laboratório de vulnerabilidades: MainWP Dashboard <= 3.1.2 XSS armazenado não autenticado

Ver Repositório
1há 8 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Laboratório CVE-2016-15041 - XSS Armazenado no MainWP Dashboard

Laboratório vulnerável para CVE-2016-15041: XSS armazenado sem autenticação no plugin WordPress MainWP Dashboard <= 3.1.2.

Início Rápido

root@kitploit:~
docker compose up -d --build

Aguarde ~30 segundos para a configuração automática. O laboratório exibe um banner quando estiver pronto:

root@kitploit:~
docker compose logs -f wordpress

Acesso

RecursoURL / Credenciais
WordPresshttp://localhost:8088
Login de Administradoradmin / admin123
Endpoint Vulnerávelhttp://localhost:8088/wp-admin/admin-post.php?page=mainwp-setup&step=purchase_extension

Validar

Nuclei:

root@kitploit:~
nuclei -t https://raw.githubusercontent.com/projectdiscovery/nuclei-templates/main/http/cves/2016/CVE-2016-15041.yaml -u http://localhost:8088

PoC Manual:

root@kitploit:~
./scripts/poc.sh http://localhost:8088

Limpeza

root@kitploit:~
docker compose down -v

Detalhes da Vulnerabilidade

CampoValor
CVECVE-2016-15041
SeveridadeAlta
TipoXSS Armazenado (Não autenticado)
Versão AfetadaMainWP Dashboard <= 3.1.2
Versão Corrigida3.1.3

Descrição

O Assistente de Configuração Rápida do MainWP Dashboard é acessível sem autenticação. Um atacante pode injetar JavaScript por meio do parâmetro mwp_setup_purchase_username. O payload é armazenado nas opções do WordPress e renderizado sem escape quando um administrador visualiza a página de Extensões.

Fluxo do Ataque

  1. GET /wp-admin/admin-post.php?page=mainwp-setup&step=purchase_extension → obter o nonce CSRF (sem autenticação necessária)
  2. Enviar POST com o payload de XSS e o nonce (sem autenticação necessária)
  3. O administrador visita a página de Extensões → o JavaScript é executado no contexto do administrador

Impacto

  • Sequestro de sessão / roubo de cookies
  • Assunção da conta de administrador do WordPress
  • Execução remota de código por meio do editor de temas/plugins

Referências

  • Klikki Advisory
  • NVD

Notas Técnicas

O plugin vulnerável (v3.1.2) foi obtido da revisão r1394563 do SVN do WordPress (14 de abril de 2016). Foram aplicados patches menores de compatibilidade com PHP 8 que não afetam a vulnerabilidade:

  • Substituído o __autoload() obsoleto por spl_autoload_register()
  • Corrigida a sintaxe de acesso a arrays com chaves

A vulnerabilidade de XSS existe em view/view-mainwp-extensions-view.php, linha 74, onde $username é exibido sem esc_attr().

Baixar ferramenta