Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-37979 — Python-скрипт эксплойта и шаблон Nuclei для CVE-2023-37979, отражённой XSS-уязвимости в плагине Ninja-forms для WordPress, обеспечивающие автоматизированное обнаружение и проверку PoC. | Kitploit
Инструменты/GitHubGitHub/mehran-seifalinia/cve-2023-37979
Сканеры уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на ПроникновениеОбучение и ОбразованиеArchived
GitHubmehran-seifalinia/cve-2023-37979

CVE-2023-37979

Python-скрипт эксплойта и шаблон Nuclei для CVE-2023-37979, отражённой XSS-уязвимости в плагине Ninja-forms для WordPress, обеспечивающие автоматизированное обнаружение и проверку PoC.

Репозиторий
1411 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Эксплойт CVE-2023-37979

Python Version Nuclei

ID CVEОценка CVSSОбнаруженоЗатронутый плагинВендорТип уязвимости
CVE-2023-37979Medium27/07/2023Плагин WordPressNinja-formsОтражённый XSS

🐍 Python-скрипт

Этот скрипт на Python эксплуатирует уязвимость отражённого межсайтового скриптинга (XSS) CVE-2023-37979, обнаруженную в плагине Ninja-forms для WordPress.
Данная уязвимость позволяет злоумышленникам внедрять произвольные скрипты (например, редиректы, фишинговые payload’ы), которые выполняются при взаимодействии пользователей с определёнными страницами.
🔹 Исправлено в версии 3.6.26.

🛠 Шаблон Nuclei

Я также создал шаблон Nuclei для обнаружения уязвимых версий плагина (<= 3.6.25).
Хотя Python-скрипт предоставляет проверку эксплуатации, шаблон Nuclei идеально подходит для массового сканирования и автоматического обнаружения.


🚀 Использование

root@kitploit:~
python3 CVE-2023-37979.py [OPTIONS] [TARGET]

OPTIONS:
        --exploit    Open a browser and execute the vulnerability.

TARGET:
        A URL starting with 'http://' or 'https://'

Examples:
    python3 CVE-2023-37979.py https://vulnsite.com
    python3 CVE-2023-37979.py --exploit https://vulnsite.com

🔍 Как это работает

1️⃣ Скрипт проверяет, установлен ли Ninja-forms, и определяет его версию.

2️⃣ Если версия уязвима (<= 3.6.25), генерируется HTML-файл PoC, содержащий полезную нагрузку эксплойта.

3️⃣ Если используется флаг --exploit, файл PoC автоматически открывается в браузере для тестирования.

⚠️ Отказ от ответственности Этот скрипт предназначен только для образовательного и этического тестирования безопасности. Несанкционированное тестирование незаконно. Автор не несёт ответственности за неправомерное использование.

📜 Ссылки 🔗 Patchstack - Консультация по XSS в Ninja Forms 🔗 Exploit-DB

Скачать инструмент