Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-6000 — Плагин Popup Builder для WordPress до версии 4.2.3 не препятствует обычным посетителям обновлять существующие всплывающие окна и внедрять в них необработанный JavaScript, что может привести к атакам типа Stored XSS. | Kitploit
Инструменты/GitHubGitHub/rxerium/cve-2023-6000
Сканеры уязвимостейЭксплуатация веб-приложенийВеб-безопасностьТестирование на ПроникновениеОбучение и Образование
GitHubrxerium/cve-2023-6000

CVE-2023-6000

Плагин Popup Builder для WordPress до версии 4.2.3 не препятствует обычным посетителям обновлять существующие всплывающие окна и внедрять в них необработанный JavaScript, что может привести к атакам типа Stored XSS.

Репозиторий
210 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2023-6000 PoC

Как работает этот метод обнаружения?

Этот шаблон проверяет следующий путь: /wp-content/plugins/popup-builder/readme.txt

Основываясь на указанном Stable Tag, если версия ниже 4.2.3, то она считается уязвимой.

Как запустить этот скрипт?

  1. Скачайте Nuclei отсюда
  2. Скопируйте шаблон в свою локальную систему
  3. Выполните следующую команду: nuclei -u https://yourHost.com -t template.yaml

Ссылки

  • https://nvd.nist.gov/vuln/detail/CVE-2023-6000
  • https://www.bleepingcomputer.com/news/security/hackers-exploit-wordpress-plugin-flaw-to-infect-3-300-sites-with-malware/

Отказ от ответственности

Используйте на свой страх и риск. Я не несу ответственности за незаконные действия, которые вы совершаете в отношении инфраструктуры, которой вы не владеете или на сканирование которой у вас нет разрешения.

Контакты

Если у вас есть вопросы, пожалуйста, свяжитесь со мной через Signal или по электронной почте: [email protected].

Если вы хотите поддержать мою работу, вы можете сделать пожертвование через Buy Me a Coffee — ваша поддержка много значит и действительно ценится!

Скачать инструмент