Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/lfillaz/cve-2024-7703
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHublfillaz/cve-2024-7703

CVE-2024-7703

Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →

Über

Dieses Repository enthält einen Exploit für CVE-2024-7703 im ARMember WordPress-Plugin. Er ermöglicht Angreifern mit Zugriff auf Subscriber-Ebene oder höher, SVG-Dateien mit bösartigem JavaScript hochzuladen, was zu Stored-XSS-Angriffen führt. Dies kann zur Ausführung von Skripten führen, wenn auf die Datei zugegriffen wird, wodurch Benutzersitzungen oder Daten potenziell gefährdet werden.

2vor 2 JahrenNoch nicht geprüft
Teilen

CVE-2024-7703

CVE-2024-7703 Exploit: Gespeichertes Cross-Site Scripting (XSS) über SVG-Datei-Upload im ARMember WordPress Plugin

Überblick

Dieses Repository enthält einen Proof-of-Concept (PoC)-Exploit für die als CVE-2024-7703 identifizierte Schwachstelle. Die Schwachstelle betrifft das ARMember WordPress Plugin, insbesondere in Versionen bis einschließlich 4.0.37. Sie ermöglicht es authentifizierten Angreifern mit Subscriber-Ebene oder höher, Stored Cross-Site Scripting (XSS)-Angriffe durch das Hochladen bösartiger SVG-Dateien durchzuführen.

Zusammenfassung:
Das ARMember – Membership Plugin, Content Restriction, Member Levels, User Profile & User signup-Plugin für WordPress ist in allen Versionen bis einschließlich 4.0.37 anfällig für gespeichertes Cross-Site Scripting über SVG-Datei-Uploads, verursacht durch unzureichende Eingabebereinigung und Ausgabe-Escaping. Dies ermöglicht es authentifizierten Angreifern mit Subscriber-Ebene oder höher, beliebige Web-Skripte in Seiten einzuschleusen, die ausgeführt werden, sobald ein Benutzer auf die SVG-Datei zugreift.

Details

  • Schwachstellen-ID: CVE-2024-7703
  • Plugin: ARMember - Membership Plugin, Content Restriction, Member Levels, User Profile & User signup
  • Betroffene Versionen: Bis einschließlich 4.0.37
  • Typ: Gespeichertes Cross-Site Scripting (XSS)
  • Schweregrad: Hoch
  • Zugriffsvektor: Netzwerk
  • Erforderliche Rechte: Subscriber-Ebene oder höher
  • Auswirkung: Ausführung beliebigen JavaScript-Codes, was zu möglichem Session-Hijacking, Datendiebstahl und anderen böswilligen Aktionen führen kann.

Voraussetzungen

Um diese Schwachstelle auszunutzen, benötigen Sie:

  • Zugang zu einem WordPress-Konto mit mindestens Subscriber-Berechtigungen.
  • Die betroffene Version des ARMember-Plugins, installiert auf der Ziel-WordPress-Seite.
  • Ein HTTP-Proxy-Tool wie Burp Suite.

Verwendung

1. Repository klonen

root@kitploit:~
git clone https://github.com/lfillaz/CVE-2024-7703.git
cd CVE-2024-7703

2. Die Payload verstehen

Die Payload ist eine bösartige SVG-Datei, die eingebettetes JavaScript enthält. Wenn diese SVG-Datei auf eine verwundbare WordPress-Seite hochgeladen wird, wird das Skript beim Anzeigen der Datei ausgeführt.

Hier ist ein Beispiel für die Payload:

root@kitploit:~
<svg xmlns="http://www.w3.org/2000/svg">
  <script>alert('XSS Attack!');</script>
</svg>

Sie können das JavaScript innerhalb der <script>-Tags ändern, um verschiedene Aktionen auszuführen, z. B. Cookies zu stehlen, Benutzer umzuleiten oder zusätzliche Skripte einzuschleusen.

3. Ausnutzungsschritte

  1. Bei WordPress anmelden:
    Verwenden Sie Ihre Anmeldedaten mit Subscriber-Ebene (oder höher), um sich auf der Ziel-WordPress-Seite anzumelden.

  2. Die Datei-Upload-Anfrage erfassen:

    • Verwenden Sie Burp Suite oder ein ähnliches Tool, um die HTTP-Anfrage zu erfassen, wenn Sie versuchen, eine Datei hochzuladen.
    • Ersetzen Sie den Dateiinhalt durch die in diesem Repository bereitgestellte Payload.
  3. Die modifizierte Anfrage senden:

    • Leiten Sie die modifizierte Anfrage mit der bösartigen SVG-Datei an den Server weiter.
    • Wenn der Upload erfolgreich ist, wird die SVG-Datei nun auf dem Server gespeichert.
  4. Die Payload auslösen:

    • Navigieren Sie zu der Seite, auf der die SVG gerendert wird.
    • Der JavaScript-Code in der SVG-Datei wird im Kontext des Benutzers ausgeführt, der die Seite ansieht.

4. Gegenmaßnahmen

Um diese Schwachstelle zu entschärfen, wird Benutzern dringend empfohlen:

  • Aktualisieren Sie das ARMember-Plugin auf die neueste Version, sobald ein Patch veröffentlicht wird.
  • Beschränken Sie Datei-Uploads auf vertrauenswürdige Benutzer und begrenzen Sie die zulässigen Dateitypen.
  • Implementieren Sie eine Web Application Firewall (WAF), um bösartige Datei-Uploads zu erkennen und zu blockieren.

Haftungsausschluss

Dieser Exploit ist nur für Bildungs- und Testzwecke gedacht. Die unbefugte Verwendung dieses Codes gegen Systeme, für die Sie keine ausdrückliche Erlaubnis zum Testen haben, ist illegal und unethisch. Der Autor ist nicht für einen Missbrauch dieses Codes verantwortlich.

  • WordPress ARMember Plugin
  • CVE-2024-7703 auf NVD
  • Burp Suite
Tool herunterladen