Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2016-15041-mainwp-dashboard — Лаборатория уязвимостей: MainWP Dashboard <= 3.1.2 Неаутентифицированная сохранённая XSS | Kitploit
Инструменты/GitHubGitHub/flame-11/cve-2016-15041-mainwp-dashboard
Анализ уязвимостейЭксплуатация веб-приложенийCTFТестирование на ПроникновениеОбучение и ОбразованиеЛаборатории и Практика
GitHubflame-11/cve-2016-15041-mainwp-dashboard

CVE-2016-15041-mainwp-dashboard

Лаборатория уязвимостей: MainWP Dashboard <= 3.1.2 Неаутентифицированная сохранённая XSS

Репозиторий
18 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Лаборатория CVE-2016-15041 — Сохранённый XSS в MainWP Dashboard

Уязвимая лаборатория для CVE-2016-15041: неаутентифицированный сохранённый XSS в плагине WordPress MainWP Dashboard версии <= 3.1.2.

Быстрый старт

root@kitploit:~
docker compose up -d --build

Подождите ~30 секунд для автоматической настройки. Лаборатория выводит баннер, когда будет готова:

root@kitploit:~
docker compose logs -f wordpress

Доступ

РесурсURL / Учётные данные
WordPresshttp://localhost:8088
Логин администратораadmin / admin123
Уязвимая конечная точкаhttp://localhost:8088/wp-admin/admin-post.php?page=mainwp-setup&step=purchase_extension

Проверка

Nuclei:

root@kitploit:~
nuclei -t https://raw.githubusercontent.com/projectdiscovery/nuclei-templates/main/http/cves/2016/CVE-2016-15041.yaml -u http://localhost:8088

Ручной PoC:

root@kitploit:~
./scripts/poc.sh http://localhost:8088

Очистка

root@kitploit:~
docker compose down -v

Детали уязвимости

ПолеЗначение
CVECVE-2016-15041
СерьёзностьВысокий
ТипСохранённый XSS (неаутентифицированный)
ЗатронутоMainWP Dashboard <= 3.1.2
Исправлено3.1.3

Описание

Мастер быстрой настройки MainWP Dashboard доступен без аутентификации. Злоумышленник может внедрить JavaScript через параметр mwp_setup_purchase_username. Полезная нагрузка сохраняется в настройках WordPress и отображается без экранирования, когда администратор просматривает страницу расширений.

Схема атаки

  1. GET /wp-admin/admin-post.php?page=mainwp-setup&step=purchase_extension → получить CSRF nonce (аутентификация не требуется)
  2. POST XSS полезной нагрузки с nonce (аутентификация не требуется)
  3. Администратор посещает страницу расширений → JavaScript выполняется в контексте администратора

Воздействие

  • Угон сессии / кража cookie
  • Захват учётной записи администратора WordPress
  • Удалённое выполнение кода через редактор тем/плагинов

Ссылки

  • Рекомендации Klikki
  • NVD

Технические примечания

Уязвимый плагин (v3.1.2) был получен из ревизии WordPress SVN r1394563 (14 апреля 2016 года). Были применены незначительные патчи совместимости с PHP 8, которые не влияют на уязвимость:

  • Заменён устаревший __autoload() на spl_autoload_register()
  • Исправлен синтаксис доступа к массиву через фигурные скобки

Уязвимость XSS существует в view/view-mainwp-extensions-view.php строке 74, где $username выводится без esc_attr().

Скачать инструмент