HackMeLocal
445 subscribers
12 photos
1 video
3 files
11 links
شبیه‌سازی آسیب‌پذیری‌ها و CVEها با هدف آموزش و ارتقای مهارت در تست نفوذ
مناسب برای تمرین، تحلیل و یادگیری تست‌نفوذ وب

🌐 hackmelocal.com

👨‍💻 @e1l1ya
🥷 @Paralonasec
Download Telegram
📌 تحلیل و اکسپلویت آسیب‌پذیری DOM-based XSS (CVE-2021-24891)

در نسخه‌های قبل از 3.4.8 افزونه Elementor Website Builder برای وردپرس، ورودی کاربر که از طریق یک hash مخرب به DOM اضافه می‌شود، بدون Sanitize یا Escape پردازش می‌گردد.
این ضعف باعث می‌شود مهاجم بتواند کد جاوااسکریپت دلخواه خود را در مرورگر قربانی اجرا کند.

🟢 پیچیدگی اکسپلویت: آسان

🧪 آموزش کامل و شبیه‌سازی در:
https://hackmelocal.com/vulnerability/CVE-2021-24891/

#WebSecurity #Vulnerability #xss #DOM_based_XSS #Elementor #Wordpress #تست_نفوذ

@hackmelocal
👍3🤯3💯3👌2🍌1🤗1