Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
poc-cve-xss-encoded-wp-inventory-manager-plugin — CVE-2023-2123 के लिए PoC | Kitploit
उपकरण/GitHubGitHub/0xn4d/poc-cve-xss-encoded-wp-inventory-manager-plugin
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनावेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHub0xn4d/poc-cve-xss-encoded-wp-inventory-manager-plugin

poc-cve-xss-encoded-wp-inventory-manager-plugin

CVE-2023-2123 के लिए PoC

रिपॉजिटरी देखेंवेबसाइट
213 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

अपडेट - 5/10/2023

CVE-2023-2123 ID आरक्षित किया गया और PoC को WPScan वेबसाइट पर प्रकाशित किया गया: https://wpscan.com/vulnerability/44448888-cd5d-482e-859e-123e442ce5c1

विवरण

शीर्षक: WordPress CMS के लिए WP Inventory Manager प्लगइन में अप्रमाणित रिफ्लेक्टेड क्रॉस-साइट स्क्रिप्टिंग
दिनांक: 2023-04-15
लेखक: Danilo Albuquerque
विक्रेता का होमपेज: https://wordpress.org
सॉफ्टवेयर लिंक: https://wordpress.org/download
संस्करण: WordPress 6.2
प्लगइन का नाम और संस्करण: WP Inventory Manager 2.1.0.12
परीक्षण किया गया: Brave (संस्करण 1.50.119 Chromium: 112.0.5615.121 (आधिकारिक संस्करण) 64 बिट्स)

WP Inventory Manager 2.1.0.12 में रिफ्लेक्टेड XSS भेद्यता के लिए PoC

  1. उस पेज पर जाएँ जहाँ इन्वेंट्री आइटम हैं;
  2. वह आइटम एक्सेस करें जो आप चाहते हैं;
  3. पेज के "Reserve This Item" अनुभाग में फॉर्म भरें और "Reserve" बटन पर क्लिक करें;
  4. एक बार जब आप "Your reservation has been submited" पेज पर रीडायरेक्ट हो जाएँ, तो URL में message पैरामीटर में एन्कोडेड पेलोड %3Cscript%3Ealert%281%29%3C%2Fscript%3E जोड़ें;
  • अनुरोध करने के लिए एंटर दबाएँ और देखिए।
  • जब आप यह सब करते हैं और वर्तमान पेज को अपडेट करते हैं, तो यह आपको उस संदेश के साथ अलर्ट पॉप-अप लाएगा।

    नीचे स्क्रीनशॉट

    1. उस पेज पर जाएँ जहाँ इन्वेंट्री आइटम हैं:
      image

    2. वह आइटम एक्सेस करें जो आप चाहते हैं:
      image

    3. पेज के "Reserve This Item" अनुभाग में फॉर्म भरें और "Reserve" बटन पर क्लिक करें:
      image

    4. एक बार जब आप "Your reservation has been submited" पेज पर रीडायरेक्ट हो जाएँ, तो URL में message पैरामीटर में एन्कोडेड पेलोड %3Cscript%3Ealert%281%29%3C%2Fscript%3E जोड़ें:
      image

    5. अलर्ट पॉप-अप: image

    बोनस

    आप डबल एन्कोडेड दुर्भावनापूर्ण पेलोड भी जोड़ सकते हैं, और हमलावर कोट्स को स्वीकार न करने जैसे कुछ सुरक्षा नियंत्रणों को बायपास करने में सक्षम होगा।

    मैंने जो पेलोड इस्तेमाल किया: %253Cscript%253Ealert%2528%2522pwned%2520by%2520daniloalbuqrque%2522%2529%253C%252Fscript%253E

    नीचे स्क्रीनशॉट:
    image

    टूल डाउनलोड करें