Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/lfillaz/cve-2024-7703
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHublfillaz/cve-2024-7703

CVE-2024-7703

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

Sobre

2há 2 anosAinda não revisado

Este repositório contém um exploit para CVE-2024-7703 no plugin ARMember do WordPress. Ele permite que atacantes com acesso de nível Subscriber ou superior carreguem arquivos SVG com JavaScript malicioso, levando a ataques de Stored XSS. Isso pode resultar na execução de scripts quando o arquivo é acessado, comprometendo potencialmente sessões ou dados de usuários.

Compartilhar

CVE-2024-7703

root@kitploit:~
# Exploit CVE-2024-7703: Cross-Site Scripting (XSS) Armazenado via Upload de Arquivo SVG no Plugin ARMember do WordPress

## Visão Geral

Este repositório contém um exploit de prova de conceito (PoC) para a vulnerabilidade identificada como **CVE-2024-7703**. A vulnerabilidade afeta o [Plugin ARMember do WordPress](https://wordpress.org/plugins/armember/), especificamente nas versões até 4.0.37 inclusive. Ela permite que atacantes autenticados com acesso de nível Assinante (Subscriber) ou superior realizem ataques de Cross-Site Scripting (XSS) Armazenado ao enviar arquivos SVG maliciosos.

**Resumo**:  
O plugin ARMember – Membership Plugin, Content Restriction, Member Levels, User Profile & User signup para WordPress é vulnerável a Cross-Site Scripting (XSS) Armazenado via uploads de arquivos SVG em todas as versões até 4.0.37 inclusive, devido à sanitização insuficiente de entrada e ao escape insuficiente de saída. Isso possibilita que atacantes autenticados, com acesso de nível Assinante (Subscriber) ou superior, injetem scripts web arbitrários em páginas que serão executados sempre que um usuário acessar o arquivo SVG.

## Detalhes

- **ID da Vulnerabilidade**: CVE-2024-7703
- **Plugin**: ARMember - Membership Plugin, Content Restriction, Member Levels, User Profile & User signup
- **Versões Afetadas**: Até 4.0.37 inclusive
- **Tipo**: Cross-Site Scripting (XSS) Armazenado
- **Gravidade**: Alta
- **Vetor de Acesso**: Rede
- **Privilégios Necessários**: Nível Assinante (Subscriber) ou superior
- **Impacto**: Execução arbitrária de código JavaScript, levando a possível sequestro de sessão, roubo de dados e outras ações maliciosas.

## Requisitos

Para explorar esta vulnerabilidade, você precisa de:

- Acesso a uma conta WordPress com pelo menos permissões de **Assinante (Subscriber)**.
- A versão afetada do plugin ARMember instalada no site WordPress alvo.
- Uma ferramenta de proxy HTTP, como o [Burp Suite](https://portswigger.net/burp).

## Uso

### 1. Clone o Repositório

```bash
git clone https://github.com/lfillaz/CVE-2024-7703.git
cd CVE-2024-7703

2. Entendendo o Payload

O payload é um arquivo SVG malicioso que contém JavaScript embutido. Quando este arquivo SVG é enviado para um site WordPress vulnerável, o script será executado quando o arquivo for visualizado.

Aqui está um exemplo do payload:

root@kitploit:~
<svg xmlns="http://www.w3.org/2000/svg">
  <script>alert('XSS Attack!');</script>
</svg>

Você pode modificar o JavaScript dentro das tags <script> para executar diferentes ações, como roubar cookies, redirecionar usuários ou injetar scripts adicionais.

3. Etapas de Exploração

  1. Faça login no WordPress:
    Use suas credenciais de nível Assinante (Subscriber) (ou superior) para fazer login no site WordPress alvo.

  2. Capture a solicitação de upload do arquivo:

    • Use o Burp Suite ou qualquer ferramenta semelhante para capturar a solicitação HTTP ao tentar enviar um arquivo.
    • Substitua o conteúdo do arquivo pelo payload fornecido neste repositório.
  3. Envie a solicitação modificada:

    • Encaminhe a solicitação modificada com o arquivo SVG malicioso para o servidor.
    • Se o upload for bem-sucedido, o arquivo SVG será armazenado no servidor.
  4. Dispare o payload:

    • Navegue até a página onde o SVG é renderizado.
    • O código JavaScript dentro do arquivo SVG será executado no contexto do usuário que visualiza a página.

4. Mitigação

Para mitigar esta vulnerabilidade, os usuários são fortemente aconselhados a:

  • Atualizar o plugin ARMember para a versão mais recente assim que uma correção for lançada.
  • Restringir uploads de arquivos a usuários confiáveis e limitar os tipos de arquivo permitidos.
  • Implementar um Web Application Firewall (WAF) para detectar e bloquear uploads de arquivos maliciosos.

Aviso Legal

Este exploit é destinado apenas para fins educacionais e de teste. O uso não autorizado deste código contra sistemas para os quais você não tem permissão explícita para testar é ilegal e antiético. O autor não é responsável por qualquer uso indevido deste código.

  • Plugin ARMember do WordPress
  • CVE-2024-7703 no NVD
  • Burp Suite
root@kitploit:~
Espero que isso tenha ajudado você a aproveitar
Baixar ferramenta