Goal Reached Thanks to every supporter — we hit 100%!

Goal: 1000 CNY · Raised: 1000 CNY

100.0%

CVE-2023-2023 PoC — WordPress plugin Custom 404 Pro 跨站脚本漏洞

Source
Associated Vulnerability
Title:WordPress plugin Custom 404 Pro 跨站脚本漏洞 (CVE-2023-2023)
Description:WordPress和WordPress plugin都是WordPress基金会的产品。WordPress是一套使用PHP语言开发的博客平台。该平台支持在PHP和MySQL的服务器上架设个人博客网站。WordPress plugin是一个应用插件。 WordPress plugin Custom 404 Pro 3.7.3 版本之前存在跨站脚本漏洞,该漏洞源于在将用户输入信息输出到属性之前不会转义某些 URL,从而导致反射式跨站点脚本。
Description
HW2023@POC@EXP@CVE-2023-2023
Readme
# Hvv2023

### 全部POC来自互联网
File Snapshot

[ 12K] /data/pocs/63773b5e35eaa8abcfc9237d49d881491151e48a ├── [2.0M] 2023国护漏洞POC.pdf ├── [ 43] 360 新天擎终端安全管理系统信息泄露漏洞.txt ├── [ 717] Adobe ColdFusion 反序列化漏洞CVE-2023-29300.txt ├── [ 206] Coremail 邮件系统未授权访问获取管理员账密POC.txt ├── [1.4K] CVE-2023-27372 SPIP CMS远程代码执行漏洞.txt ├── [4.9K] CVE-2023-28432 MinIO集群模式信息泄露漏洞复现.txt ├── [465K] CVE-2023-3450 锐捷Ruijie路由器命令执行漏洞.docx ├── [2.3K] Eramba任意代码执行漏洞.txt ├── [8.8K] FineReport_channel_Deserialization_Vulnerabilities_RCE-0.1.zip ├── [ 890] GDidees CMS任意文件上传漏洞复现与利用分析.txt ├── [ 211] gitlab路径遍历读取任意文件漏洞.txt ├── [2.1K] HIKVISION iSecure Center综合安防管理平台文件上传.txt ├── [ 33] HiKVISION综合安防管理平台env信息泄漏.txt ├── [ 438] HiKVISION 综合安防管理平台 files 任意文件上传漏洞 POC.txt ├── [ 494] HiKVISION 综合安防管理平台 report 任意文件上传漏洞.txt ├── [ 457] HIKVISION视频编码设备接入网关showFile.php任意文件下载.txt ├── [ 933] Jeecg-Boot Freemarker 模版注入漏洞(疑似).txt ├── [1.1K] KubePi JwtSigKey 登陆绕过漏洞CVE-2023-22463.txt ├── [ 251] Kuboard默认口令.txt ├── [1.4K] Metabase validate 远程命令执行漏洞CVE-2023-38646.txt ├── [ 94] Milesight VPN server.js 任意文件读取漏洞.txt ├── [ 33] Nacos-Sync未授权漏洞.txt ├── [3.2K] OfficeWeb365 远程代码执行漏洞.txt ├── [ 152] Openfire身份认证绕过漏洞(CVE-2023-32315).txt ├── [ 428] Panabit iXCache网关RCE漏洞CVE-2023-38646.txt ├── [ 268] Panel loadfile 后台文件读取漏洞.txt ├── [ 360] PigCMS action_flashUpload 任意文件上传漏洞.txt ├── [ 136] QAX-Vpn存在x遍历及任意账号密码修改漏洞.txt ├── [ 40] README.md ├── [2.4K] Yakit任意文件读取.txt ├── [2.3K] 中远麒麟堡垒机SQL注入.txt ├── [ 151] 云终端安全管理系统 login SQL注入漏洞.txt ├── [8.3K] 亿赛通 -UploadFileFromC.docx ├── [ 403] 任我行 CRM SmsDataList SQL注入漏洞.txt ├── [ 860] 任我行CRM系统SQL注入漏洞.txt ├── [ 828] 企业微信0dayAgentinfo接口Secret信息泄露.txt ├── [ 84K] 企业微信0day.jpg ├── [ 913] 华天动力oa SQL注入.txt ├── [3.6K] 各厂家产品默认密码汇总.txt ├── [ 915] 启明天钥安全网关前台sql注入.txt ├── [ 699] 启明星辰-4A 统一安全管控平台 getMater 信息泄漏.txt ├── [ 69] 大华智慧园区任意密码读取攻击.txt ├── [ 302] 大华智慧园区综合管理平台getFaceCaptureSQL注入漏洞.txt ├── [ 377] 大华智慧园区综合管理平台 searchJson SQL注入漏洞.txt ├── [ 748] 大华智慧园区综合管理平台video任意文件上传漏洞.txt ├── [1.1K] 大华智慧园区综合管理平台 文件上传漏洞.txt ├── [ 570] 契约锁电子签章系统 RCE.txt ├── [1.9K] 安恒明御运维审计与风险控制系统堡垒机任意用户注册.txt ├── [ 564] 安恒蜜罐2.0.11 提权漏洞 .txt ├── [ 338] 宏景 HCM codesettree SQL 注入漏洞.txt ├── [ 974] 宏景OA文件上传.txt ├── [ 205] 广联达 Linkworks GetIMDictionarySQL 注入漏洞.txt ├── [ 727] 广联达oa sql注入漏洞 POC.txt ├── [1.1K] 广联达oa 后台文件上传漏洞 POC.txt ├── [3.5K] 新开普智慧校园系统代码执行漏洞.txt ├── [1.8K] 明御运维审计与风险控制系统堡垒机任意用户注册.txt ├── [1.1K] 明源云 ERP ApiUpdate.ashx 文件上传漏洞.txt ├── [ 12K] 普元 EOS default jmx 远.docx ├── [ 117] 汉得SRM tomcat.jsp 登录绕过漏洞 POC.txt ├── [ 502] 泛微 E-Cology 某版本 SQL注入漏洞 POC.txt ├── [ 555] 泛微E-Office9文件上传漏洞 CVE-2023-2523 POC.txt ├── [ 408] 泛微E-Office9文件上传漏洞 CVE-2023-2648 POC.txt ├── [ 736] 泛微E-Office uploadify.php后台文件上传漏洞.txt ├── [ 309] 泛微 HrmCareerApplyPerView S Q L 注入漏洞.txt ├── [ 238] 泛微 ShowDocsImagesql注入漏洞.txt ├── [1.2K] 泛微Weaver E-Office9.0文件上传.txt ├── [ 127] 泛微 Weaver E-Office9 前台文件包含.txt ├── [ 761] 深信服 sxf-报表系统 任意命令执行漏洞版本有限制.txt ├── [ 164] 深信服应用交付系统命令执行漏洞.txt ├── [ 63] 深信服应用交付系统敏感信息泄露.txt ├── [ 186] 深信服报表 任意读取.txt ├── [ 574] 深信服数据中心管理系统 XML 实体注入漏洞.txt ├── [ 488] 用友GRP-U8存在信息泄露.txt ├── [564K] 用友 NC Cloud jsinvoke 任意文件上传漏洞.docx ├── [1.1K] 用友 NC Cloud jsinvoke 任意文件上传漏洞.txt ├── [2.0K] 用友nc-cloudRCE.txt ├── [ 314] 用友文件服务器认证绕过.txt ├── [ 467] 用友时空KSOA PayBill SQL注入漏洞 .txt ├── [ 338] 用友时空 KSOA servletimagefield 文件 sKeyvalue 参数SQL 注入.txt ├── [ 77] 用友时空 KSOATaskRequestServlet sql注入漏洞.txt ├── [ 72] 用友畅捷通 T注入.txt ├── [ 729] 用友 移动管理系统 uploadApk.do 任意文件上传漏洞.txt ├── [ 878] 用有畅捷通T+GetStoreWarehouseByStore RCE漏洞.txt ├── [7.7K] 百卓 Smart S85F 后台文件上传.docx ├── [ 136] 禅道 16.5 router.class.php SQL注入漏洞.txt ├── [1009] 禅道v18.0-v18.3后台命令执行.txt ├── [ 680] 移动管理系 统 uploadApk.do 任意文件上传漏洞.txt ├── [ 804] 红帆OA zyy_AttFile.asmx SQL注入漏洞.txt ├── [ 695] 红帆 oa 注入.txt ├── [ 467] 绿盟 NF 下一代防火墙 任意文件上传漏洞.txt ├── [ 316] 绿盟 SAS堡垒机 Exec 远程命令执行漏洞.txt ├── [ 148] 绿盟 SAS堡垒机 GetFile 任意文件读取漏洞.txt ├── [ 153] 绿盟 SAS堡垒机 local_user.php 任意用户登录漏洞.txt ├── [ 464] 绿盟 sas 安全审计系统任意文件读取.txt ├── [ 110] 网御 ACM 上网行为管理系统bottomframe.cgi SQL 注入漏洞.txt ├── [ 917] 网神 SecGate 3600 防火墙 obj_app_upfile 任意文件上传漏洞 POC.txt ├── [ 206] 网神 SecSSL 3600安全接入网关系统 任意密码修改漏洞 POC.txt ├── [ 643] 致远OA_V8.1SP2文件上传漏洞.txt ├── [ 184] 致远OA任意管理员登录.txt ├── [ 49K] 致远 OA 协同管理软件无需登录getshell.docx ├── [7.0K] 苹果RCE(CVE-2021-30860.docx ├── [ 739] 蓝凌EKP远程代码执行漏洞.txt ├── [ 276] 蓝凌OA前台代码执行.txt ├── [ 126] 辰信景云终端安全管理系统 login SQL 注入漏洞 .txt ├── [ 81] 远秋医学技能考试系统SQL注入.txt ├── [ 600] 通达OA sql注入漏洞 CVE-2023-4165 POC.txt ├── [ 596] 通达OA sql注入漏洞 CVE-2023-4166 POC.txt ├── [ 298] 金和OA C6-GetSgIData.aspx SQL注入漏洞.txt ├── [ 201] 金和OA 未授权.txt ├── [2.2K] 金山EDR RCE漏洞.txt ├── [4.0K] 金山WPS RCE │   ├── [ 33K] WPS漏洞利用poc.zip │   └── [5.6K] 金山WPS RCE.txt ├── [5.6K] 金山WPS RCE .txt ├── [2.0K] 金山终端安全系统V9任意文件上传漏洞.txt ├── [ 422] 金盘图书馆微信管理后台 getsysteminfo 未授权访问漏洞.txt ├── [ 31] 金盘 微信管理平台 getsysteminfo 未授权访问漏洞.txt ├── [ 41] 金蝶云星空 CommonFileserver 任意文件读取漏洞.txt ├── [ 229] 锐捷 NBR 路由器 fileupload.php 任意文件上传漏洞.txt ├── [ 538] 锐捷交换机 WEB 管理系统 EXCU_SHELL 信息泄露.txt └── [ 458] 飞企互联 FE 业务协作平台 magePath 参数文件读取漏洞.txt 1 directory, 120 files
Shenlong Bot has cached this for you
Remarks
    1. It is advised to access via the original source first.
    2. If the original source is unavailable, please email f.jinxu#gmail.com for a local snapshot (replace # with @).
    3. Shenlong has snapshotted the POC code for you. To support long-term maintenance, please consider donating. Thank you for your support.