Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-56289 — Proof-of-Concept-Exploit für eine reflektierte XSS-Schwachstelle im Groundhogg-WordPress-Plugin, das eine nicht authentifizierte Skriptinjektion über manipulierte URL-Parameter demonstriert. | Kitploit
Tools/GitHubGitHub/dottak/cve-2024-56289
SchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstests
GitHubdottak/cve-2024-56289

CVE-2024-56289

Proof-of-Concept-Exploit für eine reflektierte XSS-Schwachstelle im Groundhogg-WordPress-Plugin, das eine nicht authentifizierte Skriptinjektion über manipulierte URL-Parameter demonstriert.

Repository anzeigen
2vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-56289

1️⃣ Komponententyp

WordPress-Plugin

2️⃣ Komponentendetails

Komponentenname WordPress CRM, E-Mail- und Marketing-Automatisierung für WordPress | Award Winner — Groundhogg

Verwundbare Version <= 3.7.3.2

Komponenten-Slug groundhogg

Komponenten-Link https://wordpress.org/plugins/groundhogg/

3️⃣ OWASP 2017: TOP 10

Schwachstellenklasse A3: Injection

Schwachstellentyp Cross Site Scripting (XSS)

4️⃣ Voraussetzung

Nicht authentifiziert

5️⃣ Schwachstellendetails

👉 Kurzbeschreibung

Die Versionen 3.7.3.3 und älter des Groundhogg-Plugins enthalten eine Reflected Cross Site Scripting-Schwachstelle aufgrund unzureichender Eingabevalidierung und fehlender Escape-Verarbeitung von URL-Parametern. Diese Schwachstelle tritt bei der Nutzung der Suchfilterfunktion in den Menüs „Contacts", „Funnels" und „Logs" des Plugin-Dashboards auf.

Durch diese Schwachstelle kann ein nicht authentifizierter Benutzer eine URL mit bösartigen Skripten erstellen. Wenn andere Benutzer auf diese URL zugreifen, wird das Skript in ihrem Browser ausgeführt, was möglicherweise zum Verlust von Cookie-Informationen führt. Dies stellt ein ernstes Sicherheitsrisiko dar, da es insbesondere zur Übernahme von Sitzungen von Benutzern mit Administratorrechten ausgenutzt werden kann.

👉 So reproduzieren Sie die Schwachstelle (PoC)

  1. Bereiten Sie eine WordPress-Website mit dem aktivierten Plugin „Groundhogg" <=3.7.3.2 vor.

    Da dieses Plugin die REST-API verwendet, muss der Permalink auf Beitragsname gesetzt sein.

  2. Anschließend löst der Zugriff auf die Links für jedes der folgenden Menüs eine Reflected-XSS-Schwachstelle aus.

    • Kontakte-Menü(/wp-admin/admin.php?page=gh_contacts)

      root@kitploit:~
      http://localhost:8080/wp-admin/admin.php?page=gh_contacts&filters=W1t7ImlkIjoiIiwidHlwZSI6ImZpcnN0X25hbWUiLCJjb21wYXJlIjoiZXF1YWxzIiwidmFsdWUiOiI8aW1nIHNyYz1cInhcIiBvbmVycm9yPVwiYWxlcnQoZG9jdW1lbnQuY29va2llKVwiPiJ9XV0
      

      image

    • Funnels-Menü(/wp-admin/admin.php?page=gh_funnels)

      Um die XSS-Schwachstelle in diesem Menü zu reproduzieren, muss mindestens 1 Funnel vorhanden sein.

      root@kitploit:~
      http://localhost:8080/wp-admin/admin.php?page=gh_funnels&status=inactive&include_filters=W1t7ImlkIjoiMTBjY2FmZmUtZjE0YS00MTg5LWE0MzctYjA2MTFhMTQ2ZDk1IiwidHlwZSI6InRpdGxlIiwidmFsdWUiOiI8aW1nIHNyYz1cInhcIiBvbmVycm9yPVwiYWxlcnQoZG9jdW1lbnQuY29va2llKVwiPiIsImNvbXBhcmUiOiJlcXVhbHMifV1d
      

      image

    • Logs-Menü(/admin.php?page=gh_events)

      root@kitploit:~
      http://localhost:8080/wp-admin/admin.php?page=gh_events&tab=emails&include_filters=W1t7ImlkIjoiIiwidHlwZSI6ImZyb21fYWRkcmVzcyIsInZhbHVlIjoiPGltZyBzcmM9XCJ4XCIgb25lcnJvcj1cImFsZXJ0KGRvY3VtZW50LmNvb2tpZSlcIj4iLCJjb21wYXJlIjoiZXF1YWxzIn1dXQ
      

      image

👉 Zusätzliche Informationen (optional)

[Ursache der Schwachstelle]

Bei der Durchführung von Filtersuchen in den Menüs „Contacts", „Funnels" und „Logs" des Groundhogg-Plugin-Dashboards werden die Filtereinstellungen Base64-codiert, bevor sie als URL-Parameter übergeben werden.

Wenn Sie beispielsweise im Menü „Contacts" eine Filtersuche einstellen, bei der „Vorname" auf „Test" gesetzt ist, erhält der URL-Parameter filters die folgenden Daten:

root@kitploit:~
W1t7ImlkIjoiMjM3NzdjMGItYTQ1Ni00M2JlLWExZGMtODkzN2E1MDk0M2I5IiwidHlwZSI6ImZpcnN0X25hbWUiLCJjb21wYXJlIjoiZXF1YWxzIiwidmFsdWUiOiJUZXN0In1dXQ

image

Wenn der im URL-Parameter filters eingegebene Wert Base64-decodiert wird, können Sie die folgenden Daten sehen.

root@kitploit:~
[[{"id":"23777c0b-a456-43be-a1dc-8937a50943b9","type":"first_name","compare":"equals","value":"Test"}]]

image

Wenn eine Filtersuche angefordert wird, wird die Funktion scripts der Klasse Contacts_Page in der Datei /wp-content/plugins/groundhogg/admin/contacts/contacts-page.php ausgeführt.

An diesem Punkt wird der Base64-codierte URL-Parameter filters decodiert und an die Variable ContactSearch im JavaScript-Bereich der HTTP-Antwort übergeben.

image

Daher können Sie überprüfen, dass in den HTTP-Antwortdaten die an den URL-Parameter filters übergebenen Base64-codierten Daten decodiert werden, bevor sie ausgeliefert werden.

image

Anschließend werden die decodierten Daten direkt in die DOM-Elemente eingefügt, die die Filtersuchergebnisse über JavaScript-Logik anzeigen.

image

Dadurch wird der im PoC eingegebene Filtersuchbegriff (&lt;img src="x" onerror="alert(document.cookie)"&gt;) ohne Escape-Verarbeitung als Variable im JavaScript-Code übergeben und durch die Client-Logik in DOM-Elemente eingefügt und ausgeführt.

image

image

Infolgedessen können aufgrund unzureichender Escape-Verarbeitung der Filtersuchdaten Werte, die bösartige Skripte enthalten, direkt ausgeführt werden. Diese Schwachstelle tritt auf dieselbe Weise in allen Menüs „Contacts", „Funnels" und „Logs" auf.

6️⃣ Exploit-Demo

video

7️⃣ Referenzen

  • https://nvd.nist.gov/vuln/detail/CVE-2024-56289
Tool herunterladen