Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-11252-Sassy-Social-Share-XSS — Эксплойт для проверки концепции отражённой XSS-уязвимости в плагине WordPress Sassy Social Share через параметр heateor_mastodon_share, со скриптом эксплуатации на Python. | Kitploit
Инструменты/GitHubGitHub/reinh3rz/cve-2024-11252-sassy-social-share-xss
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на ПроникновениеОбучение и Образование
GitHubreinh3rz/cve-2024-11252-sassy-social-share-xss

CVE-2024-11252-Sassy-Social-Share-XSS

Эксплойт для проверки концепции отражённой XSS-уязвимости в плагине WordPress Sassy Social Share через параметр heateor_mastodon_share, со скриптом эксплуатации на Python.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
1 год назадЕщё не проверено

CVE-2023-XXXX: Уязвимость XSS в плагине Sassy Social Share

Описание

Этот проект демонстрирует отраженную уязвимость межсайтового скриптинга (XSS) в плагине Sassy Social Share для WordPress. Эта уязвимость может быть использована через параметр heateor_mastodon_share.

Использование

  1. PoC.html: Этот файл подготовлен для демонстрации XSS-уязвимости. Вы можете открыть его в браузере и увидеть, как работает уязвимость.
  2. exploit.py: Этот Python-скрипт отправляет запрос на целевой URL и проверяет, эксплуатируется ли уязвимость. Вы можете запустить его, выполнив следующие шаги:
    • Убедитесь, что Python и необходимые библиотеки установлены.
    • Чтобы запустить скрипт, используйте команду python exploit.py в терминале.

Требования

  • Python 3.x
  • Библиотека requests (для установки: pip install requests)

Предупреждение

Такой PoC следует использовать только для исследований в области безопасности и в образовательных целях. Проведение несанкционированных тестов в любой системе является нарушением закона. Пожалуйста, соблюдайте правила этичного хакинга и проводите тесты только на разрешенных системах.

Вклад

Если вы хотите внести вклад в этот проект, отправьте pull request или сообщите о проблемах.

Контакты

Если у вас есть вопросы или предложения, свяжитесь со мной:

  • Мой профиль LinkedIn

Лицензия

Этот проект лицензирован по лицензии MIT.

Скачать инструмент