Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2023-37979 — 针对 CVE-2023-37979 的 Python 利用脚本和 Nuclei 模板,该漏洞是 Ninja-forms WordPress 插件中的一个反射型 XSS 漏洞,可实现自动检测和 PoC 验证。 | Kitploit
工具/GitHubGitHub/mehran-seifalinia/cve-2023-37979
漏洞扫描器漏洞利用Web应用程序漏洞利用Web安全渗透测试学习与教育Archived
GitHubmehran-seifalinia/cve-2023-37979

CVE-2023-37979

针对 CVE-2023-37979 的 Python 利用脚本和 Nuclei 模板,该漏洞是 Ninja-forms WordPress 插件中的一个反射型 XSS 漏洞,可实现自动检测和 PoC 验证。

查看仓库
1411年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2023-37979 漏洞利用

Python Version Nuclei

CVE IDCVSS 评分发现日期受影响插件供应商漏洞类型
CVE-2023-37979Medium2023-07-27WordPress 插件Ninja-forms反射型 XSS

🐍 Python 脚本

该 Python 脚本利用在 Ninja-forms WordPress 插件中发现的反射型跨站脚本(XSS)漏洞 CVE-2023-37979。
此漏洞允许攻击者注入任意脚本(例如重定向、钓鱼载荷),当用户与某些页面交互时执行。
🔹 已在 3.6.26 版本中修复。

🛠 Nuclei 模板

我还创建了一个 Nuclei 模板 来检测该插件的易受攻击版本(<= 3.6.25)。
虽然 Python 脚本提供了 漏洞验证,但 Nuclei 模板更适合 批量扫描 和 自动化检测。


🚀 使用方法

root@kitploit:~
python3 CVE-2023-37979.py [选项] [目标]

选项:
        --exploit    打开浏览器并执行漏洞。

目标:
        一个以 'http://' 或 'https://' 开头的 URL

示例:
    python3 CVE-2023-37979.py https://vulnsite.com
    python3 CVE-2023-37979.py --exploit https://vulnsite.com

🔍 工作原理

1️⃣ 脚本检查 Ninja-forms 是否已安装并确定其版本。

2️⃣ 如果存在漏洞(<= 3.6.25),则生成一个包含漏洞利用载荷的 PoC HTML 文件。

3️⃣ 如果使用了 --exploit 标志,PoC 文件会自动在浏览器中打开以供测试。

⚠️ 免责声明 本脚本仅用于教育和道德安全测试目的。 未经授权的测试是非法的。作者对滥用不承担任何责任。

📜 参考资料 🔗 Patchstack - Ninja Forms XSS 公告 🔗 Exploit-DB

下载工具