Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/c4cnm/cve-2024-3867
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийФишингВеб-безопасностьОбучение и Образование
GitHubc4cnm/cve-2024-3867

CVE-2024-3867

Этот репозиторий показывает вам некоторую информацию об этой уязвимости, которая была найдена мной.

Репозиторий
2 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-3867

Этот репозиторий содержит некоторую информацию об этой уязвимости, которую я обнаружил.

Вот официальное описание: Тема archive-tainacan-collection для WordPress уязвима для отраженного межсайтового скриптинга из-за использования add_query_arg без надлежащего экранирования в URL в версии 2.7.2. Это позволяет неаутентифицированным злоумышленникам внедрять произвольные веб-скрипты на страницы, которые выполняются, если им удастся обманом заставить пользователя выполнить какое-либо действие, например, перейти по ссылке.

Итак, в основном эту уязвимость можно эксплуатировать путем отправки вредоносных ссылок. Проблема в том, что при загрузке страницы, если был передан какой-либо дополнительный параметр на сервер, дополнительное содержимое записывалось на веб-страницу.

Уязвимой конечной точкой является /collections/. Таким образом, если отправить эту нагрузку в GET-запросе, вы можете получить всплывающее предупреждение XSS: /collections/?teste.com/%3E%3Cscript%3Ealert(%27XSS%20CAIS%27)%3C/script%3E

Итак, если веб-приложение работает на https://souvulneravel.com, эта ссылка идеально подойдет для фишинга: https://souvulneravel.com/collections/?teste.com/%3E%3Cscript%3Ealert(%27XSS%20CAIS%27)%3C/script%3E

При тестировании я заметил, что в приложении происходила замена строк. Пробелы и другие символы заменялись символом '_'. Поэтому для полной эксплуатации необходимо использовать дополнительные функции JavaScript для обхода этой проблемы замены строк. У меня сейчас нет времени на дальнейшие объяснения, но используйте что-то вроде atob и т.д.

Скачать инструмент