Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-37979 — Script de exploração em Python e modelo Nuclei para CVE-2023-37979, uma vulnerabilidade de XSS refletido no plugin Ninja-forms do WordPress, permitindo detecção automatizada e verificação de PoC. | Kitploit
Ferramentas/GitHubGitHub/mehran-seifalinia/cve-2023-37979
Scanners de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de PenetraçãoAprendizado e EducaçãoArchived
GitHubmehran-seifalinia/cve-2023-37979

CVE-2023-37979

Script de exploração em Python e modelo Nuclei para CVE-2023-37979, uma vulnerabilidade de XSS refletido no plugin Ninja-forms do WordPress, permitindo detecção automatizada e verificação de PoC.

Ver Repositório
1411há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Exploit CVE-2023-37979

Python Version Nuclei

ID CVEPontuação CVSSDescoberto emPlugin AfetadoFornecedorTipo de Vulnerabilidade
CVE-2023-37979Medium27/07/2023Plugin WordPressNinja-formsXSS Refletido

🐍 Script Python

Este script Python explora a vulnerabilidade de Cross-Site Scripting (XSS) refletido CVE-2023-37979 encontrada no plugin Ninja-forms para WordPress.
Essa vulnerabilidade permite que atacantes injetem scripts arbitrários (ex.: redirecionamentos, payloads de phishing) que são executados quando usuários interagem com determinadas páginas.
🔹 Corrigido na versão 3.6.26.

🛠 Template Nuclei

Também criei um template Nuclei para detectar versões vulneráveis do plugin (<= 3.6.25).
Enquanto o script Python fornece verificação de exploit, o template Nuclei é ideal para varredura em massa e detecção automatizada.


🚀 Uso

root@kitploit:~
python3 CVE-2023-37979.py [OPTIONS] [TARGET]

OPTIONS:
        --exploit    Open a browser and execute the vulnerability.

TARGET:
        A URL starting with 'http://' or 'https://'

Examples:
    python3 CVE-2023-37979.py https://vulnsite.com
    python3 CVE-2023-37979.py --exploit https://vulnsite.com

🔍 Como Funciona

1️⃣ O script verifica se o Ninja-forms está instalado e determina sua versão.

2️⃣ Se vulnerável (<= 3.6.25), ele gera um arquivo HTML de PoC contendo o payload do exploit.

3️⃣ Se a flag --exploit for usada, o arquivo PoC abre automaticamente no navegador para testes.

⚠️ Aviso Legal Este script destina-se apenas a fins educacionais e de testes de segurança ética. Testes não autorizados são ilegais. O autor não se responsabiliza pelo uso indevido.

📜 Referências 🔗 Patchstack - Ninja Forms XSS Advisory 🔗 Exploit-DB

Baixar ferramenta