Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2021-24891-Simulation | Kitploit
Инструменты/GitHubGitHub/hackmelocal/cve-2021-24891-simulation
Анализ уязвимостейЭксплуатация веб-приложенийВеб-безопасностьCTFОбучение и ОбразованиеЛаборатории и Практика
GitHubhackmelocal/cve-2021-24891-simulation

CVE-2021-24891-Simulation

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
11 год назадЕщё не проверено

Open in GitHub Codespaces License: MIT

Практическая лабораторная среда в контейнере для моделирования и эксплуатации уязвимости межсайтового скриптинга (XSS) на основе DOM в плагине Elementor Website Builder для WordPress, идентифицированной как CVE-2021-24891.

📖 Об уязвимости

Эта лаборатория демонстрирует уязвимость межсайтового скриптинга (XSS) на основе DOM в плагине Elementor для WordPress (в версиях до 3.4.8). Уязвимость возникает из-за того, что клиентский код редактора Elementor напрямую читает данные из хэша URL (#...) и добавляет их в объектную модель документа (DOM) страницы без надлежащей санитизации.

Злоумышленник может создать вредоносную ссылку, содержащую JavaScript-нагрузку во фрагменте хэша. Когда вошедший в систему администратор (например, редактор сайта) переходит по этой ссылке, вредоносный скрипт выполняется в контексте его браузерной сессии, что потенциально позволяет злоумышленнику выполнять действия от его имени, похищать файлы cookie сессии или изменять содержимое веб-сайта.

Ключевые понятия

  • DOM-based XSS: Тип XSS-атаки, при которой нагрузка выполняется в результате небезопасной модификации DOM клиентским скриптом веб-страницы.
  • Хэш URL (идентификатор фрагмента): Часть URL, начинающаяся с #, которая обрабатывается на стороне клиента и не отправляется на сервер. Это точка входа для вредоносной нагрузки.
  • Отсутствие санитизации ввода: Корневая причина уязвимости. JavaScript приложения доверяет пользовательскому вводу из хэша URL и использует его для построения HTML, что приводит к выполнению скрипта.

🎯 Интерактивная лаборатория моделирования

Этот репозиторий содержит уязвимый экземпляр WordPress с плагином Elementor, затронутым данной уязвимостью, готовый к эксплуатации. Лабораторию можно запустить мгновенно в облаке или на локальной машине.

Способ 1: Запуск в GitHub Codespaces (рекомендуется)

Это самый простой способ начать работу. Он предоставляет предварительно настроенное облачное окружение в вашем браузере.

  1. Запустите Codespace: Нажмите на значок «Open in GitHub Codespaces» в верхней части этого README. Open in GitHub Codespaces

  2. Дождитесь настройки: GitHub подготовит ваше окружение. После завершения появится терминал.

  3. Запустите уязвимые сервисы: В терминале VS Code выполните следующую команду:

    root@kitploit:~
    docker compose up
    

    Это запустит уязвимый сайт WordPress и его базу данных. Появится вкладка «Ports». Нажмите ссылку для порта 8080, чтобы открыть WordPress в новой вкладке браузера.

Способ 2: Запуск локально

Запустите всю лабораторию на своей машине с помощью Docker.

Предварительные требования:

  • Docker установлен.
  • Docker Compose установлен.

Инструкции:

  1. Клонируйте репозиторий:

    root@kitploit:~
    git clone https://github.com/hackmelocal/CVE-2021-24891-Simulation.git
    cd CVE-2021-24891-Simulation
    
  2. Запустите уязвимые сервисы: В вашем терминале выполните команду:

    root@kitploit:~
    docker compose up
    
  3. Откройте WordPress: Откройте веб-браузер и перейдите по адресу http://localhost:8080.


Что происходит?

JavaScript-код в редакторе Elementor читает значение из window.location.hash и небезопасно записывает его в DOM страницы. Поскольку входные данные (<script>alert(...)</script>) не санитизируются, браузер интерпретирует их как допустимый тег скрипта и выполняет его. Это классический пример DOM-based XSS.

⚠️ Отказ от ответственности

Эта лаборатория предоставлена исключительно в образовательных целях. Создатель не несёт ответственности за любое неправомерное использование предоставленной информации или инструментов. Всегда убеждайтесь, что у вас есть надлежащее разрешение перед проведением любого тестирования на безопасность.

📄 Лицензия

Этот проект лицензирован в соответствии с MIT License. Подробности см. в файле LICENSE.

Скачать инструмент