Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2021-24762 — learning github | Kitploit
Инструменты/GitHubGitHub/nt1410/cve-2021-24762
Vulnerability AnalysisExploitationWeb SecurityPenetration TestingLearning & EducationLabs & Practice
GitHubnt1410/cve-2021-24762

CVE-2021-24762

learning github

Репозиторий
5 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Обзор

Этот репозиторий документирует обнаружение CVE-2021-24762, уязвимости, выявленной на экземпляре WordPress с помощью HTTP-сканирования.

Уязвимость была обнаружена на AJAX-эндпоинте WordPress:

/wp-admin/admin-ajax.php

Этот эндпоинт часто используется плагинами и темами WordPress для обработки асинхронных запросов. Ненадлежащая проверка или небезопасная реализация AJAX-действий может позволить злоумышленникам злоупотреблять эндпоинтом.

Результат сканирования

Следующий результат был получен при сканировании уязвимостей:

[CVE-2021-24762] [http] [critical] http://192.168.31.128/wordpress-5.1.15/wordpress/wp-admin/admin-ajax

Извлеченная информация

ПолеЗначение
CVECVE-2021-24762
ПротоколHTTP
СерьезностьCritical
ЦельWordPress
Эндпоинт/wp-admin/admin-ajax

Целевая среда

Обнаруженная цель, по-видимому, работает на:

WordPress 5.1.15

Тестовый URL:

http://192.168.31.128/wordpress-5.1.15/wordpress/wp-admin/admin-ajax

Описание

Эндпоинт admin-ajax в WordPress отвечает за обработку AJAX-запросов как от аутентифицированных, так и от неаутентифицированных пользователей.

Если плагин или тема регистрируют небезопасные AJAX-действия без надлежащей проверки, злоумышленники могут напрямую взаимодействовать с эндпоинтом для запуска непредусмотренной функциональности.

Воздействие

В случае успешной эксплуатации злоумышленник может:

  • Выполнить произвольный JavaScript в браузере жертвы
  • Похитить сессионные cookie или чувствительные аутентификационные данные
  • Выполнять действия от имени аутентифицированных пользователей
  • Изменять или манипулировать содержимым веб-страницы или пользовательским интерфейсом

Эти атаки обычно выполняются путем обмана жертвы (часто администратора), чтобы она перешла по специально созданной вредоносной ссылке.

Устранение

Для устранения этой уязвимости:

  • Обновите плагин Contact Form by Supsystic до версии 1.7.15 или новее
  • Надлежащим образом очищайте и проверяйте все пользовательские вводы
  • Экранируйте вывод перед отображением в браузере
  • Следуйте лучшим практикам безопасности WordPress при разработке плагинов и обработке ввода

Лабораторная работа

Руководство по настройке лаборатории

Скачать инструмент