
Este repositorio contiene un exploit para CVE-2024-7703 en el plugin ARMember de WordPress. Permite a atacantes con acceso de nivel Subscriber o superior cargar archivos SVG con JavaScript malicioso, lo que conduce a ataques de XSS almacenado. Esto puede provocar la ejecución de scripts cuando se accede al archivo, comprometiendo potencialmente las sesiones o los datos del usuario.
# Exploit CVE-2024-7703: Cross-Site Scripting (XSS) Almacenado mediante Carga de Archivos SVG en el Plugin ARMember de WordPress
## Descripción general
Este repositorio contiene un exploit de prueba de concepto (PoC) para la vulnerabilidad identificada como **CVE-2024-7703**. La vulnerabilidad afecta al [Plugin ARMember de WordPress](https://wordpress.org/plugins/armember/), específicamente en las versiones hasta la 4.0.37 inclusive. Permite a atacantes autenticados con acceso de nivel Suscriptor o superior realizar ataques de Cross-Site Scripting (XSS) Almacenado mediante la carga de archivos SVG maliciosos.
**Resumen**:
El plugin ARMember – Membership Plugin, Content Restriction, Member Levels, User Profile & User signup para WordPress es vulnerable a Cross-Site Scripting Almacenado mediante la carga de archivos SVG en todas las versiones hasta la 4.0.37 inclusive, debido a una sanitización de entrada y un escape de salida insuficientes. Esto permite que atacantes autenticados, con acceso de nivel Suscriptor o superior, inyecten scripts web arbitrarios en páginas que se ejecutarán cada vez que un usuario acceda al archivo SVG.
## Detalles
- **ID de vulnerabilidad**: CVE-2024-7703
- **Plugin**: ARMember - Membership Plugin, Content Restriction, Member Levels, User Profile & User signup
- **Versiones afectadas**: Hasta la 4.0.37 inclusive
- **Tipo**: Cross-Site Scripting (XSS) Almacenado
- **Gravedad**: Alta
- **Vector de acceso**: Red
- **Privilegios requeridos**: Nivel Suscriptor o superior
- **Impacto**: Ejecución de código JavaScript arbitrario, que puede provocar secuestro de sesión, robo de datos y otras acciones maliciosas.
## Requisitos
Para explotar esta vulnerabilidad, necesitas:
- Acceso a una cuenta de WordPress con al menos permisos de **Suscriptor**.
- La versión afectada del plugin ARMember instalada en el sitio WordPress objetivo.
- Una herramienta de proxy HTTP como [Burp Suite](https://portswigger.net/burp).
## Uso
### 1. Clonar el repositorio
```bash
git clone https://github.com/lfillaz/CVE-2024-7703.git
cd CVE-2024-7703
El payload es un archivo SVG malicioso que contiene JavaScript incrustado. Cuando este archivo SVG se carga en un sitio WordPress vulnerable, el script se ejecutará cuando se visualice el archivo.
Este es un ejemplo del payload:
<svg xmlns="http://www.w3.org/2000/svg">
<script>alert('XSS Attack!');</script>
</svg>
Puedes modificar el JavaScript dentro de las etiquetas <script> para realizar diferentes acciones, como robar cookies, redirigir usuarios o inyectar scripts adicionales.
Inicia sesión en WordPress:
Utiliza tus credenciales de nivel Suscriptor (o superior) para iniciar sesión en el sitio WordPress objetivo.
Captura la solicitud de carga de archivo:
Envía la solicitud modificada:
Activa el payload:
Para mitigar esta vulnerabilidad, se recomienda encarecidamente a los usuarios:
Este exploit está destinado únicamente a fines educativos y de prueba. El uso no autorizado de este código contra sistemas en los que no tengas permiso explícito para realizar pruebas es ilegal y poco ético. El autor no es responsable de ningún uso indebido de este código.
Espero que esto te haya ayudado a disfrutar