本项目演示了 WordPress 的 Sassy Social Share 插件中存在的反射型跨站脚本(XSS)漏洞。该漏洞可通过 heateor_mastodon_share 参数进行利用。
python exploit.py 命令来运行脚本。requests 库(安装请执行 pip install requests)此类 PoC 仅应用于安全研究和教育目的。未经授权对任何系统进行测试是违法的。请遵守道德黑客规范,仅在被授权的系统上进行测试。
如果您想为这个项目做出贡献,请提交 pull request 或报告您的问题。
如果您有任何问题或建议,可以与我联系:
本项目基于 MIT 许可证 授权。