Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
poc-cve-xss-encoded-wp-inventory-manager-plugin — CVE-2023-2123的PoC | Kitploit
工具/GitHubGitHub/0xn4d/poc-cve-xss-encoded-wp-inventory-manager-plugin
漏洞分析漏洞利用Web应用程序漏洞利用信息收集Web安全渗透测试
GitHub0xn4d/poc-cve-xss-encoded-wp-inventory-manager-plugin

poc-cve-xss-encoded-wp-inventory-manager-plugin

CVE-2023-2123的PoC

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
查看仓库网站
213年前尚未审核
分享

更新 - 2023年5月10日

CVE-2023-2123 ID 已保留,PoC 已在 WPScan 网站发布:https://wpscan.com/vulnerability/44448888-cd5d-482e-859e-123e442ce5c1

详细说明

标题:WordPress CMS 的 WP Inventory Manager 插件中未经身份验证的反射型跨站脚本漏洞
日期:2023-04-15
作者:Danilo Albuquerque
供应商主页:https://wordpress.org
软件链接:https://wordpress.org/download
版本:WordPress 6.2
插件名称与版本:WP Inventory Manager 2.1.0.12
测试环境:Brave (版本 1.50.119 Chromium: 112.0.5615.121 (官方版本) 64位)

WP Inventory Manager 2.1.0.12 反射型 XSS 漏洞的 PoC

  1. 进入包含库存物品的页面;
  2. 访问所需的物品;
  3. 在页面的“预约此物品”部分填写表单,并点击“预约”按钮;
  4. 一旦你被重定向到“您的预约已提交”页面,在 URL 中的 message 参数中添加 编码后的 载荷 %3Cscript%3Ealert%281%29%3C%2Fscript%3E;
  5. 按回车发送请求,大功告成。

完成以上步骤并刷新当前页面后,将弹出显示该消息的警告框。

下方截图

  1. 进入包含库存物品的页面:
    image

  • 访问所需的物品:
    image

  • 在页面的“预约此物品”部分填写表单,并点击“预约”按钮:
    image

  • 一旦你被重定向到“您的预约已提交”页面,在 URL 中的 message 参数中添加 编码后的 载荷 %3Cscript%3Ealert%281%29%3C%2Fscript%3E:
    image

  • 弹出警告框: image

  • 额外内容

    你还可以添加一个 双重编码 的恶意载荷,攻击者将能够绕过某些安全控制,例如不接受引号。

    我使用的载荷:%253Cscript%253Ealert%2528%2522pwned%2520by%2520daniloalbuqrque%2522%2529%253C%252Fscript%253E

    下方截图:
    image

    下载工具