Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
poc-cve-xss-encoded-wp-inventory-manager-plugin — PoC pour CVE-2023-2123 | Kitploit
Outils/GitHubGitHub/0xn4d/poc-cve-xss-encoded-wp-inventory-manager-plugin
Analyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsSécurité WebTests d'Intrusion
GitHub0xn4d/poc-cve-xss-encoded-wp-inventory-manager-plugin

poc-cve-xss-encoded-wp-inventory-manager-plugin

PoC pour CVE-2023-2123

Voir le dépôtSite web
21il y a 3 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Mise à jour - 10/05/2023

L'ID CVE-2023-2123 a été réservé et le PoC a été publié sur le site de WPScan : https://wpscan.com/vulnerability/44448888-cd5d-482e-859e-123e442ce5c1

Détails

Titre : Cross-Site Scripting Réfléchi non Authentifié dans le Plugin WP Inventory Manager pour WordPress CMS
Date : 15/04/2023
Auteur : Danilo Albuquerque
Page d'accueil du fournisseur : https://wordpress.org
Lien du logiciel : https://wordpress.org/download
Version : WordPress 6.2
Nom et version du plugin : WP Inventory Manager 2.1.0.12
Testé sur : Brave (Version 1.50.119 Chromium : 112.0.5615.121 (Version Officielle) 64 bits)

PoC pour la vulnérabilité XSS Réfléchie dans WP Inventory Manager 2.1.0.12

  1. Allez sur la page qui contient les articles d'inventaire ;
  2. Accédez à l'article souhaité ;
  3. Remplissez le formulaire dans la section "Réserver cet article" de la page et cliquez sur le bouton "Réserver" ;
  4. Une fois redirigé vers la page "Votre réservation a été soumise", ajoutez la charge utile ENCODÉE %3Cscript%3Ealert%281%29%3C%2Fscript%3E dans le paramètre message de l'URL ;
  • Appuyez sur Entrée pour effectuer la requête et le tour est joué.
  • Lorsque vous faites tout cela et mettez à jour la page actuelle, une boîte de dialogue d'alerte apparaîtra avec le message.

    Captures d'écran ci-dessous

    1. Allez sur la page qui contient les articles d'inventaire :
      image

    2. Accédez à l'article souhaité :
      image

    3. Remplissez le formulaire dans la section "Réserver cet article" de la page et cliquez sur le bouton "Réserver" :
      image

    4. Une fois redirigé vers la page "Votre réservation a été soumise", ajoutez la charge utile ENCODÉE %3Cscript%3Ealert%281%29%3C%2Fscript%3E dans le paramètre message de l'URL :
      image

    5. La boîte de dialogue d'alerte : image

    Bonus

    Vous pouvez également ajouter une charge utile malveillante DOUBLEMENT ENCODÉE, et l'attaquant pourra contourner certains contrôles de sécurité comme le refus des guillemets.

    La charge utile que j'ai utilisée : %253Cscript%253Ealert%2528%2522pwned%2520by%2520daniloalbuqrque%2522%2529%253C%252Fscript%253E

    Capture d'écran ci-dessous :
    image

    Télécharger l’outil