Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
essential-addons-for-elementor-xss-poc — Olá, eu sou Chirag Artani. Este é o POC de Reflected XSS no Essential Addons for Elementor afetando 2+ Milhões de Sites - CVE-2025-24752 | Kitploit
Ferramentas/GitHubGitHub/sachinart/essential-addons-for-elementor-xss-poc
Scanners de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de PenetraçãoAprendizado e Educação
GitHubsachinart/essential-addons-for-elementor-xss-poc

essential-addons-for-elementor-xss-poc

Olá, eu sou Chirag Artani. Este é o POC de Reflected XSS no Essential Addons for Elementor afetando 2+ Milhões de Sites - CVE-2025-24752

Ver Repositório
641há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

🔍 Detector de Vulnerabilidade XSS no Essential Addons for Elementor

🚨 Informações Críticas

Esta ferramenta é apenas para fins de pesquisa e correção de segurança. Não a utilize para prejudicar sites. Se encontrar sites vulneráveis, reporte-os responsavelmente aos proprietários para que possam atualizar imediatamente.

⚠️ Detalhes da Vulnerabilidade

Uma vulnerabilidade XSS refletida no Essential Addons for Elementor afeta mais de 100 mil sites que utilizam versões abaixo de 6.0.15. Foi atribuída a ela a CVE-2025-24752.

👉 POC Manual

root@kitploit:~
https://target.com/?popup-selector=<img_src=x_onerror=alert("chirag")>&eael-lostpassword=1

🖼️ Capturas de Tela

XSS Proof of Concept Alert Demonstration

🔧 Requisitos

root@kitploit:~
pip install selenium webdriver-manager

⚙️ Uso

root@kitploit:~
python poc.py targets.txt

✅ Funcionalidades

  • Detecção 100% Precisa: Diferente de ferramentas como nuclei ou httpx, este script confirma o XSS carregando de fato a página vulnerável em um navegador e testemunhando a execução do alerta
  • Varredura em Lote: Pode processar múltiplos alvos (nota: será mais lento devido à confirmação baseada em navegador)
  • Detecção Perfeita: Template Nuclei incluído para detecção do plugin em assets

📝 YAML de Detecção

Um template de detecção perfeito para o plugin em assets está incluído: detect-elementor-for-xss.yaml

📚 Informações Adicionais e Referências

A vulnerabilidade ocorre devido à validação e sanitização insuficientes do argumento de consulta popup-selector, permitindo que um valor malicioso seja refletido de volta ao usuário. Corrigida na versão 6.0.15.

Para mais detalhes: Artigo Patchstack

⚠️ Aviso Legal

Esta ferramenta é fornecida apenas para fins educacionais e de proteção. Sempre obtenha a devida autorização antes de testar qualquer site em busca de vulnerabilidades. O autor não se responsabiliza pelo uso indevido desta ferramenta.

🙏 Agradecimentos

Agradecemos aos pesquisadores de segurança responsáveis que identificaram e reportaram esta vulnerabilidade.

Baixar ferramenta