Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
poc-cve-xss-uploading-svg — CVE-2023-4460 | Kitploit
Tools/GitHubGitHub/0xn4d/poc-cve-xss-uploading-svg
SchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstests
GitHub0xn4d/poc-cve-xss-uploading-svg

poc-cve-xss-uploading-svg

CVE-2023-4460

Repository anzeigen
vor 3 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Details

Titel: Authentifiziertes reflektiertes Cross-Site-Scripting im "Uploading SVG, WEBP and ICO files" Plugin für WordPress CMS
Datum: 2023-08-10
Autor: Danilo Albuquerque
Hersteller-Webseite: https://wordpress.org
Software-Link: https://wordpress.org/download
Version: WordPress 6.3
Name und Version des Plugins: Uploading SVG, WEBP and ICO files 1.2.1
Getestet auf: Brave (Version 1.50.119 Chromium: 112.0.5615.121 (Offizielle Version) 64 Bit)

PoC für die reflektierte XSS-Schwachstelle in Uploading SVG, WEBP and ICO files 1.2.1

  1. Installieren Sie das Plugin;
  2. Erstellen Sie eine SVG-Datei mit der schädlichen Payload darin;
  3. Gehen Sie zur Seite „Medien“ und laden Sie die SVG-Datei hoch; und dann
  4. Greifen Sie über die URL auf die Datei zu.

Wenn Sie all das tun und die aktuelle Seite aktualisieren, wird ein Alert-Popup mit der darin enthaltenen Nachricht angezeigt.

Screenshots unten

  1. Ohne Plugin: Ohne Plugin

  2. Ohne Plugin funktioniert es nicht: Ohne Plugin funktioniert es nicht

  3. Version des Tages: Version des Tages

  4. Plugin installiert und aktiviert: Plugin installiert und aktiviert

  5. SVG-Datei mit der schädlichen Payload erstellt: XSS-Code

  6. SVG-Datei-Upload durchgeführt: Upload durchgeführt und akzeptiert

  7. Payload wird beim Laden der Datei ausgelöst: Beim Zugriff auf die Datei wird XSS ausgelöst

Bonusabschnitt: Stored XSS

  1. Inhalt der schädlichen Datei geändert: Stored XSS-Code

  2. POST-Anfrage in meinem Collaborator oastify erhalten: Collaborator PoC

Tool herunterladen