
Dieses Repository enthält einen Exploit für CVE-2024-7703 im ARMember WordPress-Plugin. Er ermöglicht Angreifern mit Zugriff auf Subscriber-Ebene oder höher, SVG-Dateien mit bösartigem JavaScript hochzuladen, was zu Stored-XSS-Angriffen führt. Dies kann zur Ausführung von Skripten führen, wenn auf die Datei zugegriffen wird, wodurch Benutzersitzungen oder Daten potenziell gefährdet werden.
Dieses Repository enthält einen Proof-of-Concept (PoC)-Exploit für die als CVE-2024-7703 identifizierte Schwachstelle. Die Schwachstelle betrifft das ARMember WordPress Plugin, insbesondere in Versionen bis einschließlich 4.0.37. Sie ermöglicht es authentifizierten Angreifern mit Subscriber-Ebene oder höher, Stored Cross-Site Scripting (XSS)-Angriffe durch das Hochladen bösartiger SVG-Dateien durchzuführen.
Zusammenfassung:
Das ARMember – Membership Plugin, Content Restriction, Member Levels, User Profile & User signup-Plugin für WordPress ist in allen Versionen bis einschließlich 4.0.37 anfällig für gespeichertes Cross-Site Scripting über SVG-Datei-Uploads, verursacht durch unzureichende Eingabebereinigung und Ausgabe-Escaping. Dies ermöglicht es authentifizierten Angreifern mit Subscriber-Ebene oder höher, beliebige Web-Skripte in Seiten einzuschleusen, die ausgeführt werden, sobald ein Benutzer auf die SVG-Datei zugreift.
Um diese Schwachstelle auszunutzen, benötigen Sie:
git clone https://github.com/lfillaz/CVE-2024-7703.git
cd CVE-2024-7703
Die Payload ist eine bösartige SVG-Datei, die eingebettetes JavaScript enthält. Wenn diese SVG-Datei auf eine verwundbare WordPress-Seite hochgeladen wird, wird das Skript beim Anzeigen der Datei ausgeführt.
Hier ist ein Beispiel für die Payload:
<svg xmlns="http://www.w3.org/2000/svg">
<script>alert('XSS Attack!');</script>
</svg>
Sie können das JavaScript innerhalb der <script>-Tags ändern, um verschiedene Aktionen auszuführen, z. B. Cookies zu stehlen, Benutzer umzuleiten oder zusätzliche Skripte einzuschleusen.
Bei WordPress anmelden:
Verwenden Sie Ihre Anmeldedaten mit Subscriber-Ebene (oder höher), um sich auf der Ziel-WordPress-Seite anzumelden.
Die Datei-Upload-Anfrage erfassen:
Die modifizierte Anfrage senden:
Die Payload auslösen:
Um diese Schwachstelle zu entschärfen, wird Benutzern dringend empfohlen:
Dieser Exploit ist nur für Bildungs- und Testzwecke gedacht. Die unbefugte Verwendung dieses Codes gegen Systeme, für die Sie keine ausdrückliche Erlaubnis zum Testen haben, ist illegal und unethisch. Der Autor ist nicht für einen Missbrauch dieses Codes verantwortlich.