黑客、渗透测试和网络安全工具,武装您的安全武器库!
SureForms WordPress 插件中 CVE-2026-19500 的概念验证(PoC),这是一个拒绝服务(DoS)漏洞,可通过超大键值对表单提交耗尽服务器资源。
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
Sureforms 存在一个 DoS 漏洞,当攻击者可以提交无限的键值对时,会导致资源耗尽,管理员暂时无法查看条目。
提交由 Sureforms 插件创建的表单,然后创建大量键值对,并在每组键值对中包含大量内容,然后提交。只需提交几次,管理员就无法看到这些条目。
你也可以多次运行此 Poc,漏洞将被利用。
更新到最新版本(2.1.3 或更高版本),该版本已部分修复了此问题。
注意
如果你觉得这篇 writeup 很棒且有趣,欢迎在 GitHub Sponsor 上赞助我。