Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-7703 — Эксплойт Proof-of-concept для CVE-2024-7703, уязвимости хранимого XSS в плагине WordPress ARMember через загрузку вредоносных SVG-файлов аутентифицированными пользователями уровня Подписчик. | Kitploit
Инструменты/GitHubGitHub/lfillaz/cve-2024-7703
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHublfillaz/cve-2024-7703

CVE-2024-7703

Эксплойт Proof-of-concept для CVE-2024-7703, уязвимости хранимого XSS в плагине WordPress ARMember через загрузку вредоносных SVG-файлов аутентифицированными пользователями уровня Подписчик.

Репозиторий
22 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-7703

root@kitploit:~
# Эксплойт CVE-2024-7703: Сохранённый межсайтовый скриптинг (XSS) через загрузку SVG-файлов в плагине ARMember для WordPress

## Обзор

Этот репозиторий содержит PoC-эксплойт для уязвимости, обозначенной как **CVE-2024-7703**. Уязвимость затрагивает [плагин ARMember для WordPress](https://wordpress.org/plugins/armember/), а именно версии до 4.0.37 включительно. Она позволяет аутентифицированным злоумышленникам с правами не ниже уровня Подписчика (Subscriber) выполнять атаки сохранённого межсайтового скриптинга (XSS) путём загрузки вредоносных SVG-файлов.

**Краткое описание**:  
Плагин ARMember – Membership Plugin, Content Restriction, Member Levels, User Profile & User signup для WordPress уязвим к сохранённому межсайтовому скриптингу через загрузку SVG-файлов во всех версиях до 4.0.37 включительно из-за недостаточной санитизации входных данных и экранирования вывода. Это позволяет аутентифицированным злоумышленникам с уровнем доступа Subscriber и выше внедрять произвольные веб-сценарии на страницы, которые будут выполняться при каждом обращении пользователя к SVG-файлу.

## Подробности

- **Идентификатор уязвимости**: CVE-2024-7703
- **Плагин**: ARMember - Membership Plugin, Content Restriction, Member Levels, User Profile & User signup
- **Затронутые версии**: до 4.0.37 включительно
- **Тип**: Сохранённый межсайтовый скриптинг (XSS)
- **Серьёзность**: Высокая
- **Вектор доступа**: Сетевой
- **Требуемые привилегии**: уровень Subscriber или выше
- **Воздействие**: Выполнение произвольного JavaScript-кода, что может привести к угону сеанса, краже данных и другим вредоносным действиям.

## Требования

Для эксплуатации этой уязвимости вам понадобятся:

- Доступ к учётной записи WordPress как минимум с правами **Subscriber**.
- Установленная на целевом сайте WordPress уязвимая версия плагина ARMember.
- Инструмент HTTP-прокси, например [Burp Suite](https://portswigger.net/burp).

## Использование

### 1. Клонирование репозитория

```bash
git clone https://github.com/lfillaz/CVE-2024-7703.git
cd CVE-2024-7703

2. Разбор полезной нагрузки

Полезная нагрузка представляет собой вредоносный SVG-файл со встроенным JavaScript. Когда такой SVG-файл загружается на уязвимый сайт WordPress, скрипт выполняется при просмотре файла.

Вот пример полезной нагрузки:

root@kitploit:~
<svg xmlns="http://www.w3.org/2000/svg">
  <script>alert('XSS Attack!');</script>
</svg>

Вы можете изменить JavaScript внутри тегов <script>, чтобы выполнять различные действия, например, кражу cookie, перенаправление пользователей или внедрение дополнительных скриптов.

3. Шаги эксплуатации

  1. Войдите в WordPress:
    Используйте свои учётные данные уровня Subscriber (или выше) для входа на целевой сайт WordPress.

  2. Перехватите запрос загрузки файла:

    • Используйте Burp Suite или любой аналогичный инструмент для перехвата HTTP-запроса при попытке загрузки файла.
    • Замените содержимое файла на полезную нагрузку из этого репозитория.
  3. Отправьте изменённый запрос:

    • Переправьте изменённый запрос с вредоносным SVG-файлом на сервер.
    • Если загрузка прошла успешно, SVG-файл будет сохранён на сервере.
  4. Запустите полезную нагрузку:

    • Перейдите на страницу, где отображается SVG.
    • JavaScript-код внутри SVG-файла выполнится в контексте пользователя, просматривающего страницу.

4. Меры по снижению риска

Для устранения этой уязвимости настоятельно рекомендуется:

  • Обновить плагин ARMember до последней версии, как только будет выпущен патч.
  • Ограничить загрузку файлов доверенными пользователями и ограничить разрешённые типы файлов.
  • Внедрить межсетевой экран веб-приложений (WAF) для обнаружения и блокировки вредоносных загрузок файлов.

Отказ от ответственности

Этот эксплойт предназначен только для образовательных и тестовых целей. Несанкционированное использование этого кода против систем, на тестирование которых у вас нет явного разрешения, является незаконным и неэтичным. Автор не несёт ответственности за любое неправомерное использование этого кода.

  • Плагин ARMember для WordPress
  • CVE-2024-7703 на NVD
  • Burp Suite
root@kitploit:~
Надеюсь, это помогло вам получить удовольствие.
Скачать инструмент