
Preuve de concept pour CVE-2024-7703, une vulnérabilité XSS stockée dans le plugin WordPress ARMember via le téléchargement de fichiers SVG malveillants par des utilisateurs authentifiés de niveau Abonné.
# Exploit CVE-2024-7703 : Cross-Site Scripting (XSS) stocké via le téléversement de fichiers SVG dans le plugin WordPress ARMember
## Aperçu
Ce dépôt contient un exploit de preuve de concept (PoC) pour la vulnérabilité identifiée comme **CVE-2024-7703**. La vulnérabilité affecte le [plugin WordPress ARMember](https://wordpress.org/plugins/armember/), plus précisément dans les versions jusqu'à la 4.0.37 incluse. Elle permet à des attaquants authentifiés disposant d'un accès de niveau Abonné ou supérieur de mener des attaques de Cross-Site Scripting (XSS) stocké en téléversant des fichiers SVG malveillants.
**Résumé** :
Le plugin ARMember – Membership Plugin, Content Restriction, Member Levels, User Profile & User signup pour WordPress est vulnérable au Cross-Site Scripting stocké via le téléversement de fichiers SVG dans toutes les versions jusqu'à la 4.0.37 incluse, en raison d'un assainissement insuffisant des entrées et d'un échappement insuffisant des sorties. Cela permet à des attaquants authentifiés, disposant d'un accès de niveau Abonné ou supérieur, d'injecter des scripts web arbitraires dans des pages qui s'exécuteront à chaque fois qu'un utilisateur accède au fichier SVG.
## Détails
- **Identifiant de vulnérabilité** : CVE-2024-7703
- **Plugin** : ARMember - Membership Plugin, Content Restriction, Member Levels, User Profile & User signup
- **Versions affectées** : Jusqu'à la version 4.0.37 incluse
- **Type** : Cross-Site Scripting (XSS) stocké
- **Sévérité** : Élevée
- **Vecteur d'accès** : Réseau
- **Privilèges requis** : Niveau Abonné ou supérieur
- **Impact** : Exécution de code JavaScript arbitraire, pouvant conduire à un détournement de session, un vol de données et d'autres actions malveillantes.
## Prérequis
Pour exploiter cette vulnérabilité, vous avez besoin de :
- Un accès à un compte WordPress avec au moins les autorisations **Abonné** (Subscriber).
- La version affectée du plugin ARMember installée sur le site WordPress cible.
- Un outil de proxy HTTP tel que [Burp Suite](https://portswigger.net/burp).
## Utilisation
### 1. Clonez le dépôt
```bash
git clone https://github.com/lfillaz/CVE-2024-7703.git
cd CVE-2024-7703
La charge utile est un fichier SVG malveillant contenant du JavaScript intégré. Lorsque ce fichier SVG est téléversé sur un site WordPress vulnérable, le script s'exécute lorsque le fichier est consulté.
Voici un exemple de la charge utile :
<svg xmlns="http://www.w3.org/2000/svg">
<script>alert('XSS Attack!');</script>
</svg>
Vous pouvez modifier le JavaScript à l'intérieur des balises <script> pour effectuer différentes actions, comme voler des cookies, rediriger les utilisateurs ou injecter des scripts supplémentaires.
Connectez-vous à WordPress :
Utilisez vos identifiants de niveau Abonné (ou supérieur) pour vous connecter au site WordPress cible.
Capturez la requête de téléversement du fichier :
Envoyez la requête modifiée :
Déclenchez la charge utile :
Pour atténuer cette vulnérabilité, il est fortement recommandé aux utilisateurs de :
Cet exploit est destiné uniquement à des fins éducatives et de test. Toute utilisation non autorisée de ce code contre des systèmes que vous n'avez pas explicitement la permission de tester est illégale et contraire à l'éthique. L'auteur n'est pas responsable de toute utilisation abusive de ce code.
J'espère que cela vous a aidé à apprécier