| CVE ID | CVSS 评分 | 发现日期 | 受影响插件 | 供应商 | 漏洞类型 |
|---|---|---|---|---|---|
| CVE-2023-37979 | 2023-07-27 | WordPress 插件 | Ninja-forms | 反射型 XSS |
该 Python 脚本利用在 Ninja-forms WordPress 插件中发现的反射型跨站脚本(XSS)漏洞 CVE-2023-37979。
此漏洞允许攻击者注入任意脚本(例如重定向、钓鱼载荷),当用户与某些页面交互时执行。
🔹 已在 3.6.26 版本中修复。
我还创建了一个 Nuclei 模板 来检测该插件的易受攻击版本(<= 3.6.25)。
虽然 Python 脚本提供了 漏洞验证,但 Nuclei 模板更适合 批量扫描 和 自动化检测。
python3 CVE-2023-37979.py [选项] [目标]
选项:
--exploit 打开浏览器并执行漏洞。
目标:
一个以 'http://' 或 'https://' 开头的 URL
示例:
python3 CVE-2023-37979.py https://vulnsite.com
python3 CVE-2023-37979.py --exploit https://vulnsite.com
1️⃣ 脚本检查 Ninja-forms 是否已安装并确定其版本。
2️⃣ 如果存在漏洞(<= 3.6.25),则生成一个包含漏洞利用载荷的 PoC HTML 文件。
3️⃣ 如果使用了 --exploit 标志,PoC 文件会自动在浏览器中打开以供测试。
⚠️ 免责声明 本脚本仅用于教育和道德安全测试目的。 未经授权的测试是非法的。作者对滥用不承担任何责任。