Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2021-24891-Simulation — 容器化的实验室环境,用于模拟和利用Elementor WordPress插件中基于DOM的XSS漏洞(CVE-2021-24891),以进行动手安全教育。 | Kitploit
工具/GitHubGitHub/hackmelocal/cve-2021-24891-simulation
漏洞分析Web应用程序漏洞利用Web安全CTF学习与教育实验室与实践
GitHubhackmelocal/cve-2021-24891-simulation

CVE-2021-24891-Simulation

容器化的实验室环境,用于模拟和利用Elementor WordPress插件中基于DOM的XSS漏洞(CVE-2021-24891),以进行动手安全教育。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
11年前尚未审核

Open in GitHub Codespaces License: MIT

一个实践性的、容器化的实验室环境,用于模拟和利用 Elementor Website Builder WordPress 插件中的基于 DOM 的跨站脚本(XSS)漏洞,标识为 CVE-2021-24891。

📖 关于该漏洞

该实验室演示了 WordPress Elementor 插件(版本低于 3.4.8)中的一个基于 DOM 的跨站脚本(XSS) 漏洞。该漏洞的产生是因为 Elementor 编辑器的客户端代码直接从 URL 的哈希(#...)中读取数据,并将其附加到页面的文档对象模型(DOM)中,而没有进行适当的清理。

攻击者可以构造一个恶意链接,在哈希片段中包含 JavaScript 载荷。当登录的管理员(如网站编辑)点击此链接时,恶意脚本会在其浏览器会话的上下文中执行,从而可能允许攻击者代表他们执行操作、窃取会话 Cookie 或篡改网站。

关键概念

  • 基于 DOM 的 XSS: 一种 XSS 攻击类型,其中载荷因为网页客户端脚本不安全地修改 DOM 而得以执行。
  • URL 哈希(片段标识符): URL 中以 # 开头的部分,由客户端处理,不会发送到服务器。这是恶意载荷的入口点。
  • 缺乏输入清理: 漏洞的根本原因。应用程序的 JavaScript 信任来自 URL 哈希的用户可控输入,并使用它来构建 HTML,从而导致脚本执行。

🎯 实时模拟实验室

该仓库包含一个易受攻击的 WordPress 实例,以及存在漏洞的 Elementor 插件,供您利用。该实验室可以立即在云中或在本地机器上运行。

方法 1:在 GitHub Codespaces 中运行(推荐)

这是开始使用的最简单方法。它提供一个预配置的、基于云的浏览器环境。

  1. 启动 Codespace: 点击本 README 顶部的“Open in GitHub Codespaces”徽章。 Open in GitHub Codespaces

  2. 等待设置: GitHub 将准备您的环境。完成后,将出现一个终端。

  3. 启动易受攻击的服务: 在 VS Code 终端中,运行以下单个命令:

    root@kitploit:~
    docker compose up
    

    这将启动易受攻击的 WordPress 站点及其数据库。您会看到一个“Ports”选项卡出现。点击端口 8080 的链接,在新浏览器标签页中打开 WordPress。

方法 2:本地运行

在您自己的机器上使用 Docker 运行整个实验室。

前提条件:

  • 已安装 Docker。
  • 已安装 Docker Compose。

说明:

  1. 克隆仓库:

    root@kitploit:~
    git clone https://github.com/hackmelocal/CVE-2021-24891-Simulation.git
    cd CVE-2021-24891-Simulation
    
  2. 启动易受攻击的服务: 在终端中运行命令:

    root@kitploit:~
    docker compose up
    
  3. 访问 WordPress: 打开您的 Web 浏览器并导航至 http://localhost:8080。


发生了什么?

Elementor 编辑器中的 JavaScript 代码从 window.location.hash 中读取值,并不安全地将其写入页面的 DOM。由于输入(<script>alert(...)</script>)未被清理,浏览器将其解释为有效的 script 标签并执行。这是基于 DOM 的 XSS 的一个经典示例。

⚠️ 免责声明

本实验室仅供教育目的。创建者对信息或工具的任何滥用不承担责任。在执行任何安全测试之前,请确保您已获得适当授权。

📄 许可证

本项目采用 MIT 许可证。详情请参阅 LICENSE 文件。

下载工具