
Эксплойт Proof-of-concept и чекер для CVE-2023-37979 — неаутентифицированной отражённой XSS-уязвимости в плагине Ninja Forms Contact Form. Включает Python-скрипт эксплойта для тестирования безопасности.
Уязвимость неавторизованного отраженного межсайтового скриптинга (XSS) в плагине Saturday Drive Ninja Forms Contact Form версий <= 3.6.25.
PoC и проверщик , только для образовательных целей
'python3 exploit.py https://target.com'