Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
poc-cve-xss-uploading-svg — CVE-2023-4460 | Kitploit
ツール/GitHubGitHub/0xn4d/poc-cve-xss-uploading-svg
脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト
GitHub0xn4d/poc-cve-xss-uploading-svg

poc-cve-xss-uploading-svg

CVE-2023-4460

リポジトリを見る
3年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

詳細

Title: WordPress CMS用プラグイン「Uploading SVG, WEBP and ICO files」における認証済み反射型クロスサイトスクリプティング
Date: 2023-08-10
Author: Danilo Albuquerque
Vendor Homepage: https://wordpress.org
Software Link: https://wordpress.org/download
Version: WordPress 6.3
プラグイン名とバージョン: Uploading SVG, WEBP and ICO files 1.2.1
テスト環境: Brave (Version 1.50.119 Chromium: 112.0.5615.121 (Official Version) 64 bits)

Uploading SVG, WEBP and ICO files 1.2.1 の反射型XSS脆弱性のPoC

  1. プラグインをインストール;
  2. 悪意のあるペイロードを含むSVGファイルを作成;
  3. 「メディア」ページに移動し、SVGファイルをアップロード; その後
  4. URL経由でファイルにアクセス。

これらの手順をすべて実行し、現在のページを更新すると、メッセージを含むアラートポップアップが表示されます。

以下スクリーンショット

  1. プラグインなしのPoC: sem_o_plugin

  2. プラグインがない場合、SVGファイルのアップロードは機能しません: sem_o_plugin_nao_pega

  3. 当時のプラグインバージョン: versao_do_dia

  4. プラグインがインストールされ有効化されました: plugin_instalado_e_ativo

  5. 悪意のあるペイロードを含むSVGファイルを作成: codigo_do_xss

  6. SVGファイルのアップロード完了: upload_feito_e_aceito

  7. ファイル読み込み時にペイロードがトリガー: quando_acessa_xss

ボーナスセクション: 格納型XSS

  1. 悪意のあるファイルの内容を変更: xss_stored_code

  2. Collaborator oastifyでPOSTリクエストを取得: collaborator_poc

ツールをダウンロード