Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/monzaviman/cve-2025-9816
Сканеры уязвимостейГенерация полезной нагрузкиЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на Проникновение
GitHubmonzaviman/cve-2025-9816

CVE-2025-9816

Доказательство концепции для Stored-XSS на уязвимом плагине WP-Statistics, известном как CVE-2025-9816

Репозиторий
210 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-9816
Хранимый XSS в плагине WP-Statistics

Сканер (обнаружение и PoC)

«Плагин WP Statistics – The Most Popular Privacy-Friendly Analytics Plugin для WordPress уязвим для хранимого межсайтового скриптинга через заголовок User-Agent во всех версиях до 14.5.4 включительно из-за недостаточной санитизации входных данных и экранирования вывода. Это позволяет неаутентифицированным злоумышленникам внедрять произвольные веб-скрипты на страницы, которые будут выполняться при каждом посещении пользователем такой страницы.»

Как использовать

root@kitploit:~
use virtual enviroment & active
pip install requests

python3 main.py

Скачать инструмент