Goal Reached Thanks to every supporter — we hit 100%!

Goal: 1000 CNY · Raised: 1000 CNY

100.0%

CVE-2024-11252 PoC — Social Sharing Plugin – Sassy Social Share <= 3.3.69 - Reflected Cross-Site Scripting via heateor_mastodon_share Paramet

Source
Associated Vulnerability
Title:Social Sharing Plugin – Sassy Social Share <= 3.3.69 - Reflected Cross-Site Scripting via heateor_mastodon_share Parameter (CVE-2024-11252)
Description:The Social Sharing Plugin – Sassy Social Share plugin for WordPress is vulnerable to Reflected Cross-Site Scripting via the heateor_mastodon_share parameter in all versions up to, and including, 3.3.69 due to insufficient input sanitization and output escaping. This makes it possible for unauthenticated attackers to inject arbitrary web scripts in pages that execute if they can successfully trick a user into performing an action such as clicking on a link.
Readme
# CVE-2023-XXXX: Sassy Social Share Plugin XSS Vulnerability

## Açıklama
Bu proje, WordPress için Sassy Social Share eklentisinde bulunan yansıtılmış Cross-Site Scripting (XSS) açığını göstermektedir. Bu açık, `heateor_mastodon_share` parametresi aracılığıyla istismar edilebilir.

## Kullanım
1. **PoC.html**: Bu dosya, XSS açığını göstermek için hazırlanmıştır. Tarayıcınızda açarak açığın nasıl çalıştığını gözlemleyebilirsiniz.
2. **exploit.py**: Bu Python scripti, hedef URL'ye bir istek göndererek açığın istismar edilip edilmediğini kontrol eder. Aşağıdaki adımları izleyerek çalıştırabilirsiniz:
   - Python ve gerekli kütüphanelerin yüklü olduğundan emin olun.
   - Scripti çalıştırmak için terminalde `python exploit.py` komutunu kullanın.

## Gereksinimler
- Python 3.x
- `requests` kütüphanesi (kurulum için `pip install requests`)

## Uyarı
Bu tür bir PoC, yalnızca güvenlik araştırmaları ve eğitim amaçlı kullanılmalıdır. Herhangi bir sistemde izinsiz testler yapmak yasalara aykırıdır. Lütfen etik hacking kurallarına uyun ve yalnızca izinli sistemlerde test yapın.

## Katkıda Bulunma
Bu projeye katkıda bulunmak isterseniz, lütfen bir pull request gönderin veya sorunlarınızı bildirin.

## İletişim
Herhangi bir sorunuz veya öneriniz varsa, benimle iletişime geçebilirsiniz:
- [LinkedIn Profilim](https://www.linkedin.com/in/mert-tibik-124202338/)

## Lisans
Bu proje [MIT Lisansı](LICENSE) altında lisanslanmıştır.
File Snapshot

[4.0K] /data/pocs/2e31756a59546b891c26cbbf673604e29178fe64 ├── [ 415] exploit.py ├── [ 511] PoC.html └── [1.5K] README.md 0 directories, 3 files
Shenlong Bot has cached this for you
Remarks
    1. It is advised to access via the original source first.
    2. Local POC snapshots are reserved for subscribers — if the original source is unavailable, the local mirror is part of the paid plan.
    3. Mirroring, verifying, and maintaining this POC archive takes ongoing effort, so local snapshots are a paid feature. Your subscription keeps the archive online — thank you for the support. View subscription plans →