Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2021-24545 — WordPress 插件 HTML 作者简介描述 XSS | Kitploit
工具/GitHubGitHub/dnr6419/cve-2021-24545
漏洞分析漏洞利用Web应用程序漏洞利用CTF渗透测试学习与教育
GitHubdnr6419/cve-2021-24545

CVE-2021-24545

WordPress 插件 HTML 作者简介描述 XSS

查看仓库
4年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2021-24545

目前该插件已停止分发,是在该插件中发现的XSS漏洞。
WordPress Plugin HTML Author Bio description XSS

该漏洞是由于 /wp-admin/profile.php 中 description 参数的不当验证引起的。
远程攻击者可以通过发送恶意构造的HTTP请求进行攻击。

安装及运行步骤

1. WordPress 安装

进行安装时,请在 docker-compose.yml 文件中进行端口转发。

root@kitploit:~
 $ docker-compose up  

2. WordPress initial & Plugin installation

访问 http://[web-server ip]:port/
执行基本安装。
使用 WP-HTML-Author-Bio-master.zip 文件安装插件。

3. PoC

进入以下路径:

http://[web-server ip]:port/wp-admin/profile.php

在 Biographical Info 中插入使用 img 标签的 XSS payload。

image

然后进入 WordPress 博客,可以看到 XSS 如下所示执行。

image

注意事项

非法利用上述漏洞的行为,不承担法律责任。

If you illegally exploit the above vulnerabilities, you will not be held liable.

必须将 docker 版本更新到最新。

来源

https://wpscan.com/vulnerability/64267134-9d8c-4e0c-b24f-d18692a5775e

下载工具