Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
essential-addons-for-elementor-xss-poc — 你好,我是 Chirag Artani。这是 Essential Addons for Elementor 中影响超过200万个网站的反射型XSS漏洞 (CVE-2025-24752) 的POC。 | Kitploit
工具/GitHubGitHub/sachinart/essential-addons-for-elementor-xss-poc
漏洞扫描器漏洞利用Web应用程序漏洞利用Web安全渗透测试学习与教育
GitHubsachinart/essential-addons-for-elementor-xss-poc

essential-addons-for-elementor-xss-poc

你好,我是 Chirag Artani。这是 Essential Addons for Elementor 中影响超过200万个网站的反射型XSS漏洞 (CVE-2025-24752) 的POC。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
查看仓库
6481年前尚未审核
分享

🔍 Elementor Essential Addons XSS漏洞检测器

🚨 关键信息

此工具仅用于安全研究和修补目的。请勿用于破坏网站。如果您发现存在漏洞的网站,请负责任地向网站所有者报告,以便他们立即更新。

⚠️ 漏洞详情

Elementor的Essential Addons插件中存在一个反射型XSS漏洞,影响超过10万个使用6.0.15以下版本的网站。该漏洞已被分配编号 CVE-2025-24752。

👉 手动POC

https://target.com/?popup-selector=<img_src=x_onerror=alert("chirag")>&eael-lostpassword=1

🖼️ 截图

XSS概念验证 告警演示

🔧 环境要求

pip install selenium webdriver-manager

⚙️ 使用方法

python poc.py targets.txt

✅ 功能特点

  • 100%准确检测:与nuclei或httpx等工具不同,该脚本通过实际在浏览器中加载漏洞页面并观察告警执行来确认XSS
  • 批量扫描:可以处理多个目标(注意:由于基于浏览器的确认,速度会较慢)
  • 完美检测:包含用于资产中插件检测的Nuclei模板

📝 检测YAML

包含一个用于资产中插件检测的完美模板: detect-elementor-for-xss.yaml

📚 附加信息与参考

该漏洞是由于对 popup-selector 查询参数验证和清理不足,导致恶意值被反射回用户。已在6.0.15版本中修复。

更多详情:Patchstack文章

⚠️ 免责声明

此工具仅用于教育和保护目的。在测试任何网站漏洞之前,务必获得适当授权。作者不对该工具的滥用负责。

🙏 致谢

感谢识别并报告此漏洞的负责任的安全研究人员。

下载工具