
Script de exploração em Python e modelo Nuclei para CVE-2023-37979, uma vulnerabilidade de XSS refletido no plugin Ninja-forms do WordPress, permitindo detecção automatizada e verificação de PoC.
| ID CVE | Pontuação CVSS | Descoberto em | Plugin Afetado | Fornecedor | Tipo de Vulnerabilidade |
|---|
| CVE-2023-37979 | 27/07/2023 | Plugin WordPress | Ninja-forms | XSS Refletido |
Este script Python explora a vulnerabilidade de Cross-Site Scripting (XSS) refletido CVE-2023-37979 encontrada no plugin Ninja-forms para WordPress.
Essa vulnerabilidade permite que atacantes injetem scripts arbitrários (ex.: redirecionamentos, payloads de phishing) que são executados quando usuários interagem com determinadas páginas.
🔹 Corrigido na versão 3.6.26.
Também criei um template Nuclei para detectar versões vulneráveis do plugin (<= 3.6.25).
Enquanto o script Python fornece verificação de exploit, o template Nuclei é ideal para varredura em massa e detecção automatizada.
python3 CVE-2023-37979.py [OPTIONS] [TARGET]
OPTIONS:
--exploit Open a browser and execute the vulnerability.
TARGET:
A URL starting with 'http://' or 'https://'
Examples:
python3 CVE-2023-37979.py https://vulnsite.com
python3 CVE-2023-37979.py --exploit https://vulnsite.com
1️⃣ O script verifica se o Ninja-forms está instalado e determina sua versão.
2️⃣ Se vulnerável (<= 3.6.25), ele gera um arquivo HTML de PoC contendo o payload do exploit.
3️⃣ Se a flag --exploit for usada, o arquivo PoC abre automaticamente no navegador para testes.
⚠️ Aviso Legal Este script destina-se apenas a fins educacionais e de testes de segurança ética. Testes não autorizados são ilegais. O autor não se responsabiliza pelo uso indevido.
📜 Referências 🔗 Patchstack - Ninja Forms XSS Advisory 🔗 Exploit-DB