
Этот репозиторий показывает вам некоторую информацию об этой уязвимости, которая была найдена мной.
Этот репозиторий содержит некоторую информацию об этой уязвимости, которую я обнаружил.
Вот официальное описание: Тема archive-tainacan-collection для WordPress уязвима для отраженного межсайтового скриптинга из-за использования add_query_arg без надлежащего экранирования в URL в версии 2.7.2. Это позволяет неаутентифицированным злоумышленникам внедрять произвольные веб-скрипты на страницы, которые выполняются, если им удастся обманом заставить пользователя выполнить какое-либо действие, например, перейти по ссылке.
Итак, в основном эту уязвимость можно эксплуатировать путем отправки вредоносных ссылок. Проблема в том, что при загрузке страницы, если был передан какой-либо дополнительный параметр на сервер, дополнительное содержимое записывалось на веб-страницу.
Уязвимой конечной точкой является /collections/. Таким образом, если отправить эту нагрузку в GET-запросе, вы можете получить всплывающее предупреждение XSS: /collections/?teste.com/%3E%3Cscript%3Ealert(%27XSS%20CAIS%27)%3C/script%3E
Итак, если веб-приложение работает на https://souvulneravel.com, эта ссылка идеально подойдет для фишинга: https://souvulneravel.com/collections/?teste.com/%3E%3Cscript%3Ealert(%27XSS%20CAIS%27)%3C/script%3E
При тестировании я заметил, что в приложении происходила замена строк. Пробелы и другие символы заменялись символом '_'. Поэтому для полной эксплуатации необходимо использовать дополнительные функции JavaScript для обхода этой проблемы замены строк. У меня сейчас нет времени на дальнейшие объяснения, но используйте что-то вроде atob и т.д.