漏洞介绍
WordPress是WordPress基金会的一套使用PHP语言开发的博客平台。该平台支持在PHP和MySQL的服务器上架设个人博客网站。Wordpress LiteSpeed用于设置页面缓存和站点优化。
WordPress LiteSpeed Cache plugin 3.6.1之前版本存在跨站脚本漏洞,攻击者可通过服务器IP设置处嵌入xss payload。
漏洞范围
WordPress LiteSpeed Cache <3.6.1
漏洞靶场
使用LiteSpeed Cache 3.6版本
https://downloads.wordpress.org/plugin/litespeed-cache.3.6.zip
docker-compose.yml
1 | version: '3.8' |
把插件解压到plugins里面,该目录会挂载到容器内的插件目录
在http://127.0.0.1:8080/wp-admin/plugins.php内,把该插件启用一下
漏洞原理
漏洞复现
http://127.0.0.1:8080/wp-admin/admin.php?page=litespeed-general
进入LiteSpeed Cache—>General

在Server IP处填入xss payload
1 | 1"><svg/onload=alert("XSS")> |
点击save changes之后立即触发xss payload,往后再次刷新也可执行xss payload

在Toolbox里也存在xss漏洞点
进入LiteSpeed Cache —> Toolbox —> Debug Settings
在Admin IPs里填入xss payload
1 | <img src onerror=alert(/XSS/)> |


参考
LightSpeed Cache Vulnerability - CVE-2020-29172 (exploit-db.com)