
Este repositório contém um exploit para CVE-2024-7703 no plugin ARMember do WordPress. Ele permite que atacantes com acesso de nível Subscriber ou superior carreguem arquivos SVG com JavaScript malicioso, levando a ataques de Stored XSS. Isso pode resultar na execução de scripts quando o arquivo é acessado, comprometendo potencialmente sessões ou dados de usuários.
# Exploit CVE-2024-7703: Cross-Site Scripting (XSS) Armazenado via Upload de Arquivo SVG no Plugin ARMember do WordPress
## Visão Geral
Este repositório contém um exploit de prova de conceito (PoC) para a vulnerabilidade identificada como **CVE-2024-7703**. A vulnerabilidade afeta o [Plugin ARMember do WordPress](https://wordpress.org/plugins/armember/), especificamente nas versões até 4.0.37 inclusive. Ela permite que atacantes autenticados com acesso de nível Assinante (Subscriber) ou superior realizem ataques de Cross-Site Scripting (XSS) Armazenado ao enviar arquivos SVG maliciosos.
**Resumo**:
O plugin ARMember – Membership Plugin, Content Restriction, Member Levels, User Profile & User signup para WordPress é vulnerável a Cross-Site Scripting (XSS) Armazenado via uploads de arquivos SVG em todas as versões até 4.0.37 inclusive, devido à sanitização insuficiente de entrada e ao escape insuficiente de saída. Isso possibilita que atacantes autenticados, com acesso de nível Assinante (Subscriber) ou superior, injetem scripts web arbitrários em páginas que serão executados sempre que um usuário acessar o arquivo SVG.
## Detalhes
- **ID da Vulnerabilidade**: CVE-2024-7703
- **Plugin**: ARMember - Membership Plugin, Content Restriction, Member Levels, User Profile & User signup
- **Versões Afetadas**: Até 4.0.37 inclusive
- **Tipo**: Cross-Site Scripting (XSS) Armazenado
- **Gravidade**: Alta
- **Vetor de Acesso**: Rede
- **Privilégios Necessários**: Nível Assinante (Subscriber) ou superior
- **Impacto**: Execução arbitrária de código JavaScript, levando a possível sequestro de sessão, roubo de dados e outras ações maliciosas.
## Requisitos
Para explorar esta vulnerabilidade, você precisa de:
- Acesso a uma conta WordPress com pelo menos permissões de **Assinante (Subscriber)**.
- A versão afetada do plugin ARMember instalada no site WordPress alvo.
- Uma ferramenta de proxy HTTP, como o [Burp Suite](https://portswigger.net/burp).
## Uso
### 1. Clone o Repositório
```bash
git clone https://github.com/lfillaz/CVE-2024-7703.git
cd CVE-2024-7703
O payload é um arquivo SVG malicioso que contém JavaScript embutido. Quando este arquivo SVG é enviado para um site WordPress vulnerável, o script será executado quando o arquivo for visualizado.
Aqui está um exemplo do payload:
<svg xmlns="http://www.w3.org/2000/svg">
<script>alert('XSS Attack!');</script>
</svg>
Você pode modificar o JavaScript dentro das tags <script> para executar diferentes ações, como roubar cookies, redirecionar usuários ou injetar scripts adicionais.
Faça login no WordPress:
Use suas credenciais de nível Assinante (Subscriber) (ou superior) para fazer login no site WordPress alvo.
Capture a solicitação de upload do arquivo:
Envie a solicitação modificada:
Dispare o payload:
Para mitigar esta vulnerabilidade, os usuários são fortemente aconselhados a:
Este exploit é destinado apenas para fins educacionais e de teste. O uso não autorizado deste código contra sistemas para os quais você não tem permissão explícita para testar é ilegal e antiético. O autor não é responsável por qualquer uso indevido deste código.
Espero que isso tenha ajudado você a aproveitar