
Эксплойт Proof-of-concept для CVE-2024-7703, уязвимости хранимого XSS в плагине WordPress ARMember через загрузку вредоносных SVG-файлов аутентифицированными пользователями уровня Подписчик.
# Эксплойт CVE-2024-7703: Сохранённый межсайтовый скриптинг (XSS) через загрузку SVG-файлов в плагине ARMember для WordPress
## Обзор
Этот репозиторий содержит PoC-эксплойт для уязвимости, обозначенной как **CVE-2024-7703**. Уязвимость затрагивает [плагин ARMember для WordPress](https://wordpress.org/plugins/armember/), а именно версии до 4.0.37 включительно. Она позволяет аутентифицированным злоумышленникам с правами не ниже уровня Подписчика (Subscriber) выполнять атаки сохранённого межсайтового скриптинга (XSS) путём загрузки вредоносных SVG-файлов.
**Краткое описание**:
Плагин ARMember – Membership Plugin, Content Restriction, Member Levels, User Profile & User signup для WordPress уязвим к сохранённому межсайтовому скриптингу через загрузку SVG-файлов во всех версиях до 4.0.37 включительно из-за недостаточной санитизации входных данных и экранирования вывода. Это позволяет аутентифицированным злоумышленникам с уровнем доступа Subscriber и выше внедрять произвольные веб-сценарии на страницы, которые будут выполняться при каждом обращении пользователя к SVG-файлу.
## Подробности
- **Идентификатор уязвимости**: CVE-2024-7703
- **Плагин**: ARMember - Membership Plugin, Content Restriction, Member Levels, User Profile & User signup
- **Затронутые версии**: до 4.0.37 включительно
- **Тип**: Сохранённый межсайтовый скриптинг (XSS)
- **Серьёзность**: Высокая
- **Вектор доступа**: Сетевой
- **Требуемые привилегии**: уровень Subscriber или выше
- **Воздействие**: Выполнение произвольного JavaScript-кода, что может привести к угону сеанса, краже данных и другим вредоносным действиям.
## Требования
Для эксплуатации этой уязвимости вам понадобятся:
- Доступ к учётной записи WordPress как минимум с правами **Subscriber**.
- Установленная на целевом сайте WordPress уязвимая версия плагина ARMember.
- Инструмент HTTP-прокси, например [Burp Suite](https://portswigger.net/burp).
## Использование
### 1. Клонирование репозитория
```bash
git clone https://github.com/lfillaz/CVE-2024-7703.git
cd CVE-2024-7703
Полезная нагрузка представляет собой вредоносный SVG-файл со встроенным JavaScript. Когда такой SVG-файл загружается на уязвимый сайт WordPress, скрипт выполняется при просмотре файла.
Вот пример полезной нагрузки:
<svg xmlns="http://www.w3.org/2000/svg">
<script>alert('XSS Attack!');</script>
</svg>
Вы можете изменить JavaScript внутри тегов <script>, чтобы выполнять различные действия, например, кражу cookie, перенаправление пользователей или внедрение дополнительных скриптов.
Войдите в WordPress:
Используйте свои учётные данные уровня Subscriber (или выше) для входа на целевой сайт WordPress.
Перехватите запрос загрузки файла:
Отправьте изменённый запрос:
Запустите полезную нагрузку:
Для устранения этой уязвимости настоятельно рекомендуется:
Этот эксплойт предназначен только для образовательных и тестовых целей. Несанкционированное использование этого кода против систем, на тестирование которых у вас нет явного разрешения, является незаконным и неэтичным. Автор не несёт ответственности за любое неправомерное использование этого кода.
Надеюсь, это помогло вам получить удовольствие.