Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2021-24891-Simulation — Контейнеризированная лабораторная среда для моделирования и эксплуатации уязвимости DOM-based XSS (CVE-2021-24891) в плагине Elementor для WordPress с целью практического обучения безопасности. | Kitploit
Инструменты/GitHubGitHub/hackmelocal/cve-2021-24891-simulation
Анализ уязвимостейЭксплуатация веб-приложенийВеб-безопасностьCTFОбучение и ОбразованиеЛаборатории и Практика
GitHubhackmelocal/cve-2021-24891-simulation

CVE-2021-24891-Simulation

Контейнеризированная лабораторная среда для моделирования и эксплуатации уязвимости DOM-based XSS (CVE-2021-24891) в плагине Elementor для WordPress с целью практического обучения безопасности.

Репозиторий
121 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Open in GitHub Codespaces License: MIT

Практическая лабораторная среда в контейнере для моделирования и эксплуатации уязвимости межсайтового скриптинга (XSS) на основе DOM в плагине Elementor Website Builder для WordPress, идентифицированной как CVE-2021-24891.

📖 Об уязвимости

Эта лаборатория демонстрирует уязвимость межсайтового скриптинга (XSS) на основе DOM в плагине Elementor для WordPress (в версиях до 3.4.8). Уязвимость возникает из-за того, что клиентский код редактора Elementor напрямую читает данные из хэша URL (#...) и добавляет их в объектную модель документа (DOM) страницы без надлежащей санитизации.

Злоумышленник может создать вредоносную ссылку, содержащую JavaScript-нагрузку во фрагменте хэша. Когда вошедший в систему администратор (например, редактор сайта) переходит по этой ссылке, вредоносный скрипт выполняется в контексте его браузерной сессии, что потенциально позволяет злоумышленнику выполнять действия от его имени, похищать файлы cookie сессии или изменять содержимое веб-сайта.

Ключевые понятия

  • DOM-based XSS: Тип XSS-атаки, при которой нагрузка выполняется в результате небезопасной модификации DOM клиентским скриптом веб-страницы.
  • Хэш URL (идентификатор фрагмента): Часть URL, начинающаяся с #, которая обрабатывается на стороне клиента и не отправляется на сервер. Это точка входа для вредоносной нагрузки.
  • Отсутствие санитизации ввода: Корневая причина уязвимости. JavaScript приложения доверяет пользовательскому вводу из хэша URL и использует его для построения HTML, что приводит к выполнению скрипта.

  • 🎯 Интерактивная лаборатория моделирования

    Этот репозиторий содержит уязвимый экземпляр WordPress с плагином Elementor, затронутым данной уязвимостью, готовый к эксплуатации. Лабораторию можно запустить мгновенно в облаке или на локальной машине.

    Способ 1: Запуск в GitHub Codespaces (рекомендуется)

    Это самый простой способ начать работу. Он предоставляет предварительно настроенное облачное окружение в вашем браузере.

    1. Запустите Codespace: Нажмите на значок «Open in GitHub Codespaces» в верхней части этого README. Open in GitHub Codespaces

    2. Дождитесь настройки: GitHub подготовит ваше окружение. После завершения появится терминал.

    3. Запустите уязвимые сервисы: В терминале VS Code выполните следующую команду:

      root@kitploit:~
      docker compose up
      

      Это запустит уязвимый сайт WordPress и его базу данных. Появится вкладка «Ports». Нажмите ссылку для порта 8080, чтобы открыть WordPress в новой вкладке браузера.

    Способ 2: Запуск локально

    Запустите всю лабораторию на своей машине с помощью Docker.

    Предварительные требования:

    • Docker установлен.
    • Docker Compose установлен.

    Инструкции:

    1. Клонируйте репозиторий:

      root@kitploit:~
      git clone https://github.com/hackmelocal/CVE-2021-24891-Simulation.git
      cd CVE-2021-24891-Simulation
      
    2. Запустите уязвимые сервисы: В вашем терминале выполните команду:

      root@kitploit:~
      docker compose up
      
    3. Откройте WordPress: Откройте веб-браузер и перейдите по адресу http://localhost:8080.


    Что происходит?

    JavaScript-код в редакторе Elementor читает значение из window.location.hash и небезопасно записывает его в DOM страницы. Поскольку входные данные (<script>alert(...)</script>) не санитизируются, браузер интерпретирует их как допустимый тег скрипта и выполняет его. Это классический пример DOM-based XSS.

    ⚠️ Отказ от ответственности

    Эта лаборатория предоставлена исключительно в образовательных целях. Создатель не несёт ответственности за любое неправомерное использование предоставленной информации или инструментов. Всегда убеждайтесь, что у вас есть надлежащее разрешение перед проведением любого тестирования на безопасность.

    📄 Лицензия

    Этот проект лицензирован в соответствии с MIT License. Подробности см. в файле LICENSE.

    Скачать инструмент