Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/0xn4d/poc-cve-xss-encoded-wp-inventory-manager-plugin
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniSicurezza WebPenetration Testing
GitHub0xn4d/poc-cve-xss-encoded-wp-inventory-manager-plugin

poc-cve-xss-encoded-wp-inventory-manager-plugin

PoC per CVE-2023-2123

Vedi RepositorySito web
213 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Aggiornamento - 5/10/2023

L'ID CVE-2023-2123 è stato riservato e il PoC è stato pubblicato sul sito WPScan: https://wpscan.com/vulnerability/44448888-cd5d-482e-859e-123e442ce5c1

Dettagli

Titolo: Cross-Site Scripting Riflessa Non Autenticata nel Plugin WP Inventory Manager per WordPress CMS
Data: 2023-04-15
Autore: Danilo Albuquerque
Homepage del fornitore: https://wordpress.org
Link del software: https://wordpress.org/download
Versione: WordPress 6.2
Nome e versione del plugin: WP Inventory Manager 2.1.0.12
Testato su: Brave (Versione 1.50.119 Chromium: 112.0.5615.121 (Versione Ufficiale) 64 bit)

PoC per la vulnerabilità XSS Riflessa in WP Inventory Manager 2.1.0.12

  1. Vai alla pagina che contiene gli articoli dell'inventario;
  2. Accedi all'articolo che desideri;
  3. Compila il modulo nella sezione "Prenota Questo Articolo" della pagina e clicca sul pulsante "Prenota";
  4. Una volta che sei stato reindirizzato alla pagina "La tua prenotazione è stata inviata", aggiungi il payload CODIFICATO %3Cscript%3Ealert%281%29%3C%2Fscript%3E nel parametro message nell'URL;
  • Premi Invio per effettuare la richiesta e voilà.
  • Quando fai tutto questo e aggiorni la pagina corrente, apparirà il pop-up di alert con il messaggio.

    Screenshot qui sotto

    1. Vai alla pagina che contiene gli articoli dell'inventario:
      image

    2. Accedi all'articolo che desideri:
      image

    3. Compila il modulo nella sezione "Prenota Questo Articolo" della pagina e clicca sul pulsante "Prenota":
      image

    4. Una volta reindirizzato alla pagina "La tua prenotazione è stata inviata", aggiungi il payload CODIFICATO %3Cscript%3Ealert%281%29%3C%2Fscript%3E nel parametro message nell'URL:
      image

    5.Il pop-up di alert: image

    Bonus

    Puoi anche aggiungere un payload maligno DOPPIAMENTE CODIFICATO e l'attaccante sarà in grado di bypassare alcuni controlli di sicurezza come la non accettazione di virgolette.

    Il payload che ho usato: %253Cscript%253Ealert%2528%2522pwned%2520by%2520daniloalbuqrque%2522%2529%253C%252Fscript%253E

    Screenshot qui sotto:
    image

    Scarica lo strumento