Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2021-24891-Simulation | Kitploit
Ferramentas/GitHubGitHub/hackmelocal/cve-2021-24891-simulation
Análise de VulnerabilidadesExploração de Aplicações WebSegurança WebCTFAprendizado e EducaçãoLabs e Prática
GitHubhackmelocal/cve-2021-24891-simulation

CVE-2021-24891-Simulation

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
1há 1 anoAinda não revisado

Open in GitHub Codespaces License: MIT

Um ambiente de laboratório prático e containerizado para simular e explorar uma vulnerabilidade de Cross-Site Scripting (XSS) baseada em DOM no plugin Elementor Website Builder para WordPress, identificada como CVE-2021-24891.

📖 Sobre a Vulnerabilidade

Este laboratório demonstra uma vulnerabilidade de Cross-Site Scripting (XSS) baseada em DOM no plugin Elementor para WordPress (versões anteriores à 3.4.8). A vulnerabilidade ocorre porque o código do lado do cliente do editor Elementor lê diretamente os dados do hash da URL (#...) e os anexa ao Document Object Model (DOM) da página sem a devida sanitização.

Um atacante pode criar um link malicioso contendo um payload JavaScript no fragmento de hash. Quando um administrador conectado (como um editor do site) clica nesse link, o script malicioso é executado no contexto da sessão do navegador dele, permitindo potencialmente que o atacante realize ações em seu nome, roube cookies de sessão ou desfigure o site.

Conceitos-Chave

  • XSS baseado em DOM: Um tipo de ataque XSS em que o payload é executado como resultado do script do lado do cliente da página da web modificar o DOM de maneira insegura.
  • Hash de URL (Identificador de Fragmento): A parte de uma URL que começa com #, processada no lado do cliente e não enviada ao servidor. Este é o ponto de entrada para o payload malicioso.
  • Falta de Sanitização de Entrada: A causa raiz da vulnerabilidade. O JavaScript da aplicação confia em entrada controlável pelo usuário vinda do hash da URL e a utiliza para construir HTML, levando à execução de scripts.

🎯 Laboratório de Simulação ao Vivo

Este repositório contém uma instância vulnerável do WordPress com o plugin Elementor afetado, pronta para você explorar. O laboratório pode ser executado instantaneamente na nuvem ou na sua máquina local.

Método 1: Executar no GitHub Codespaces (Recomendado)

Esta é a maneira mais fácil de começar. Ele fornece um ambiente pré-configurado e baseado em nuvem no seu navegador.

  1. Iniciar o Codespace: Clique no selo "Open in GitHub Codespaces" no topo deste README. Open in GitHub Codespaces

  2. Aguarde a Configuração: O GitHub preparará seu ambiente. Quando concluído, um terminal aparecerá.

  3. Inicie os Serviços Vulneráveis: No terminal do VS Code, execute o seguinte comando único:

    root@kitploit:~
    docker compose up
    

    Isso iniciará o site WordPress vulnerável e seu banco de dados. Você verá uma aba "Ports" aparecer. Clique no link da Porta 8080 para abrir o WordPress em uma nova aba do navegador.

Método 2: Executar Localmente

Execute todo o laboratório em sua própria máquina com Docker.

Pré-requisitos:

  • Docker instalado.
  • Docker Compose instalado.

Instruções:

  1. Clone o Repositório:

    root@kitploit:~
    git clone https://github.com/hackmelocal/CVE-2021-24891-Simulation.git
    cd CVE-2021-24891-Simulation
    
  2. Inicie os Serviços Vulneráveis: No seu terminal, execute o comando:

    root@kitploit:~
    docker compose up
    
  3. Acesse o WordPress: Abra seu navegador web e navegue até http://localhost:8080.


O Que Está Acontecendo?

O código JavaScript dentro do editor Elementor lê o valor de window.location.hash e o escreve de forma insegura no DOM da página. Como a entrada (<script>alert(...)</script>) não é sanitizada, o navegador a interpreta como uma tag de script válida e a executa. Este é um exemplo clássico de XSS baseado em DOM.

⚠️ Aviso Legal

Este laboratório é fornecido apenas para fins educacionais. O criador não é responsável por qualquer uso indevido das informações ou ferramentas fornecidas. Sempre garanta que você tenha autorização adequada antes de realizar qualquer teste de segurança.

📄 Licença

Este projeto está licenciado sob a Licença MIT. Consulte o arquivo LICENSE para obter detalhes.

Baixar ferramenta