Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-7703 — Preuve de concept pour CVE-2024-7703, une vulnérabilité XSS stockée dans le plugin WordPress ARMember via le téléchargement de fichiers SVG malveillants par des utilisateurs authentifiés de niveau Abonné. | Kitploit
Outils/GitHubGitHub/lfillaz/cve-2024-7703
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHublfillaz/cve-2024-7703

CVE-2024-7703

Preuve de concept pour CVE-2024-7703, une vulnérabilité XSS stockée dans le plugin WordPress ARMember via le téléchargement de fichiers SVG malveillants par des utilisateurs authentifiés de niveau Abonné.

Voir le dépôt
2il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-7703

root@kitploit:~
# Exploit CVE-2024-7703 : Cross-Site Scripting (XSS) stocké via le téléversement de fichiers SVG dans le plugin WordPress ARMember

## Aperçu

Ce dépôt contient un exploit de preuve de concept (PoC) pour la vulnérabilité identifiée comme **CVE-2024-7703**. La vulnérabilité affecte le [plugin WordPress ARMember](https://wordpress.org/plugins/armember/), plus précisément dans les versions jusqu'à la 4.0.37 incluse. Elle permet à des attaquants authentifiés disposant d'un accès de niveau Abonné ou supérieur de mener des attaques de Cross-Site Scripting (XSS) stocké en téléversant des fichiers SVG malveillants.

**Résumé** :  
Le plugin ARMember – Membership Plugin, Content Restriction, Member Levels, User Profile & User signup pour WordPress est vulnérable au Cross-Site Scripting stocké via le téléversement de fichiers SVG dans toutes les versions jusqu'à la 4.0.37 incluse, en raison d'un assainissement insuffisant des entrées et d'un échappement insuffisant des sorties. Cela permet à des attaquants authentifiés, disposant d'un accès de niveau Abonné ou supérieur, d'injecter des scripts web arbitraires dans des pages qui s'exécuteront à chaque fois qu'un utilisateur accède au fichier SVG.

## Détails

- **Identifiant de vulnérabilité** : CVE-2024-7703
- **Plugin** : ARMember - Membership Plugin, Content Restriction, Member Levels, User Profile & User signup
- **Versions affectées** : Jusqu'à la version 4.0.37 incluse
- **Type** : Cross-Site Scripting (XSS) stocké
- **Sévérité** : Élevée
- **Vecteur d'accès** : Réseau
- **Privilèges requis** : Niveau Abonné ou supérieur
- **Impact** : Exécution de code JavaScript arbitraire, pouvant conduire à un détournement de session, un vol de données et d'autres actions malveillantes.

## Prérequis

Pour exploiter cette vulnérabilité, vous avez besoin de :

- Un accès à un compte WordPress avec au moins les autorisations **Abonné** (Subscriber).
- La version affectée du plugin ARMember installée sur le site WordPress cible.
- Un outil de proxy HTTP tel que [Burp Suite](https://portswigger.net/burp).

## Utilisation

### 1. Clonez le dépôt

```bash
git clone https://github.com/lfillaz/CVE-2024-7703.git
cd CVE-2024-7703

2. Comprendre la charge utile

La charge utile est un fichier SVG malveillant contenant du JavaScript intégré. Lorsque ce fichier SVG est téléversé sur un site WordPress vulnérable, le script s'exécute lorsque le fichier est consulté.

Voici un exemple de la charge utile :

root@kitploit:~
<svg xmlns="http://www.w3.org/2000/svg">
  <script>alert('XSS Attack!');</script>
</svg>

Vous pouvez modifier le JavaScript à l'intérieur des balises <script> pour effectuer différentes actions, comme voler des cookies, rediriger les utilisateurs ou injecter des scripts supplémentaires.

3. Étapes d'exploitation

  1. Connectez-vous à WordPress :
    Utilisez vos identifiants de niveau Abonné (ou supérieur) pour vous connecter au site WordPress cible.

  2. Capturez la requête de téléversement du fichier :

    • Utilisez Burp Suite ou tout outil similaire pour capturer la requête HTTP lorsque vous tentez de téléverser un fichier.
    • Remplacez le contenu du fichier par la charge utile fournie dans ce dépôt.
  3. Envoyez la requête modifiée :

    • Transmettez la requête modifiée avec le fichier SVG malveillant au serveur.
    • Si le téléversement réussit, le fichier SVG sera désormais stocké sur le serveur.
  4. Déclenchez la charge utile :

    • Accédez à la page où le SVG est rendu.
    • Le code JavaScript contenu dans le fichier SVG s'exécutera dans le contexte de l'utilisateur qui consulte la page.

4. Atténuation

Pour atténuer cette vulnérabilité, il est fortement recommandé aux utilisateurs de :

  • Mettre à jour le plugin ARMember vers la dernière version dès qu'un correctif est publié.
  • Restreindre les téléversements de fichiers aux utilisateurs de confiance et limiter les types de fichiers autorisés.
  • Mettre en place un pare-feu d'application web (WAF) pour détecter et bloquer les téléversements de fichiers malveillants.

Avertissement

Cet exploit est destiné uniquement à des fins éducatives et de test. Toute utilisation non autorisée de ce code contre des systèmes que vous n'avez pas explicitement la permission de tester est illégale et contraire à l'éthique. L'auteur n'est pas responsable de toute utilisation abusive de ce code.

  • Plugin WordPress ARMember
  • CVE-2024-7703 sur NVD
  • Burp Suite
root@kitploit:~
J'espère que cela vous a aidé à apprécier
Télécharger l’outil