Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-6000 — O plugin Popup Builder para WordPress anterior à versão 4.2.3 não impede que visitantes comuns atualizem popups existentes e injetem JavaScript bruto neles, o que pode levar a ataques de XSS Armazenado. | Kitploit
Ferramentas/GitHubGitHub/rxerium/cve-2023-6000
Scanners de VulnerabilidadesExploração de Aplicações WebSegurança WebTestes de PenetraçãoAprendizado e Educação
GitHubrxerium/cve-2023-6000

CVE-2023-6000

O plugin Popup Builder para WordPress anterior à versão 4.2.3 não impede que visitantes comuns atualizem popups existentes e injetem JavaScript bruto neles, o que pode levar a ataques de XSS Armazenado.

Ver Repositório
2há 10 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2023-6000 PoC

Como funciona este método de detecção?

Este template verifica o seguinte caminho: /wp-content/plugins/popup-builder/readme.txt

Com base na Stable Tag listada, se a versão for anterior a 4.2.3, ela é considerada vulnerável.

Como executo este script?

  1. Baixe o Nuclei aqui
  2. Copie o template para o seu sistema local
  3. Execute o seguinte comando: nuclei -u https://yourHost.com -t template.yaml

Referências

  • https://nvd.nist.gov/vuln/detail/CVE-2023-6000
  • https://www.bleepingcomputer.com/news/security/hackers-exploit-wordpress-plugin-flaw-to-infect-3-300-sites-with-malware/

Aviso Legal

Use por sua conta e risco. Não me responsabilizo por atividades ilegais realizadas em infraestruturas que você não possui ou não tem permissão para escanear.

Contato

Se você tiver alguma dúvida, entre em contato comigo pelo Signal ou por e-mail: [email protected].

Se você quiser apoiar o meu trabalho, sinta-se à vontade para doar via Buy Me a Coffee — o seu apoio significa muito e é realmente apreciado!

Baixar ferramenta