Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-11252-Sassy-Social-Share-XSS — Prova de conceito de exploit para uma vulnerabilidade de XSS refletido no plugin WordPress Sassy Social Share através do parâmetro heateor_mastodon_share, com um script de exploração em Python. | Kitploit
Ferramentas/GitHubGitHub/reinh3rz/cve-2024-11252-sassy-social-share-xss
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de PenetraçãoAprendizado e Educação
GitHubreinh3rz/cve-2024-11252-sassy-social-share-xss

CVE-2024-11252-Sassy-Social-Share-XSS

Prova de conceito de exploit para uma vulnerabilidade de XSS refletido no plugin WordPress Sassy Social Share através do parâmetro heateor_mastodon_share, com um script de exploração em Python.

Ver Repositório
4há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2023-XXXX: Vulnerabilidade XSS no Plugin Sassy Social Share

Descrição

Este projeto demonstra a vulnerabilidade de Cross-Site Scripting (XSS) refletida no plugin Sassy Social Share para WordPress. Esta vulnerabilidade pode ser explorada através do parâmetro heateor_mastodon_share.

Uso

  1. PoC.html: Este arquivo foi preparado para demonstrar a vulnerabilidade XSS. Abra-o no seu navegador para observar como a vulnerabilidade funciona.
  2. exploit.py: Este script Python envia uma requisição para a URL alvo e verifica se a vulnerabilidade foi explorada. Você pode executá-lo seguindo os passos abaixo:
    • Certifique-se de que o Python e as bibliotecas necessárias estão instalados.
    • Execute o script no terminal com o comando python exploit.py.

Requisitos

  • Python 3.x
  • Biblioteca requests (para instalar: pip install requests)

Aviso

Este tipo de PoC deve ser utilizado apenas para fins de pesquisa de segurança e educação. Realizar testes não autorizados em qualquer sistema é ilegal. Por favor, siga as regras de hacking ético e teste apenas em sistemas autorizados.

Contribuição

Se você deseja contribuir com este projeto, por favor, envie um pull request ou reporte seus problemas.

Contato

Se você tiver alguma dúvida ou sugestão, entre em contato comigo:

  • Meu perfil no LinkedIn

Licença

Este projeto está licenciado sob a Licença MIT.

Baixar ferramenta