Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-0594-ListSiteContributors-Plugin-Exploit — CVE-2026-0594 List Site Contributors Plugin Exploit | Kitploit
Инструменты/GitHubGitHub/m4sh-wacker/cve-2026-0594-listsitecontributors-plugin-exploit
Vulnerability AnalysisExploitationWeb Application ExploitationInformation GatheringWeb SecurityPenetration Testing
GitHubm4sh-wacker/cve-2026-0594-listsitecontributors-plugin-exploit

CVE-2026-0594-ListSiteContributors-Plugin-Exploit

CVE-2026-0594 List Site Contributors Plugin Exploit

Репозиторий
21101 месяц назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-0594-ListSiteContributors-Plugin-Exploit

🛡️ Описание

CVE-2026-0594 — это критическая уязвимость типа Reflected Cross-Site Scripting (XSS), обнаруженная в плагине WordPress List Site Contributors. Данный эксплойт автоматизирует поиск уязвимых конечных точек через WordPress REST API (wp-json) и выполняет специализированную полезную нагрузку через параметр alpha.

Используя эту уязвимость, атакующий может:

  • Обойти аутентификацию с помощью подделки HMAC и кражи сессионных cookie.
  • Похитить конфиденциальные данные (PII) и конфигурацию системы.
  • Выполнить произвольный JavaScript в контексте браузера жертвы.

🚀 Возможности

  • Динамическое обнаружение слагов: Автоматически получает все страницы сайта через WP-JSON.
  • Конкурентное сканирование: Использует горутины Go для одновременной проверки нескольких слагов.
  • Чистый вывод: Отображает только подтверждённые уязвимые цели в профессиональном формате.
  • Автоматическая проверка: Дважды проверяет отражение полезной нагрузки перед отчётом.

🛠️ Установка и требования

  1. Требование: Установите Go (версия 1.19 или выше).
  2. Клонирование/Загрузка: Сохраните файл CVE-2026-0594.go в вашей системе.

💻 Использование

Чтобы запустить эксплойт, перейдите в каталог проекта и выполните следующую команду:

root@kitploit:~
go run CVE-2026-0594.go

image

Скачать инструмент