
Python-скрипт эксплойта и шаблон Nuclei для CVE-2023-37979, отражённой XSS-уязвимости в плагине Ninja-forms для WordPress, обеспечивающие автоматизированное обнаружение и проверку PoC.
| ID CVE | Оценка CVSS | Обнаружено | Затронутый плагин | Вендор | Тип уязвимости |
|---|
| CVE-2023-37979 | 27/07/2023 | Плагин WordPress | Ninja-forms | Отражённый XSS |
Этот скрипт на Python эксплуатирует уязвимость отражённого межсайтового скриптинга (XSS) CVE-2023-37979, обнаруженную в плагине Ninja-forms для WordPress.
Данная уязвимость позволяет злоумышленникам внедрять произвольные скрипты (например, редиректы, фишинговые payload’ы), которые выполняются при взаимодействии пользователей с определёнными страницами.
🔹 Исправлено в версии 3.6.26.
Я также создал шаблон Nuclei для обнаружения уязвимых версий плагина (<= 3.6.25).
Хотя Python-скрипт предоставляет проверку эксплуатации, шаблон Nuclei идеально подходит для массового сканирования и автоматического обнаружения.
python3 CVE-2023-37979.py [OPTIONS] [TARGET]
OPTIONS:
--exploit Open a browser and execute the vulnerability.
TARGET:
A URL starting with 'http://' or 'https://'
Examples:
python3 CVE-2023-37979.py https://vulnsite.com
python3 CVE-2023-37979.py --exploit https://vulnsite.com
1️⃣ Скрипт проверяет, установлен ли Ninja-forms, и определяет его версию.
2️⃣ Если версия уязвима (<= 3.6.25), генерируется HTML-файл PoC, содержащий полезную нагрузку эксплойта.
3️⃣ Если используется флаг --exploit, файл PoC автоматически открывается в браузере для тестирования.
⚠️ Отказ от ответственности Этот скрипт предназначен только для образовательного и этического тестирования безопасности. Несанкционированное тестирование незаконно. Автор не несёт ответственности за неправомерное использование.