Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-31864 — PoC für CVE-2025-31864 | Kitploit
Tools/GitHubGitHub/dottak/cve-2025-31864
SchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstests
GitHubdottak/cve-2025-31864

CVE-2025-31864

PoC für CVE-2025-31864

Repository anzeigen
vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-31864

1️⃣ Component type

WordPress-Plugin

2️⃣ Component details

Component name Beam me up Scotty – Zurück-nach-oben-Button

Vulnerable version <= 1.0.23

Component slug beam-me-up-scotty

Component link https://wordpress.org/plugins/beam-me-up-scotty/

3️⃣ OWASP 2017: TOP 10

Vulnerability class A3: Injection

Vulnerability type Cross Site Scripting (XSS)

4️⃣ Pre-requisite

Administrator

5️⃣ 

Tool herunterladen
Vulnerability details

👉 Kurzbeschreibung

In den Versionen 1.0.23 und niedriger des Plugins Beam me up Scotty existiert eine gespeicherte Cross-Site-Scripting-Schwachstelle aufgrund unzureichender Datentypvalidierung und Escape-Verarbeitung für die Anpassungseinstellungen des 'Zurück-nach-oben-Buttons'.

Diese Anpassungseinstellungen sind nur für Benutzer mit Administratorrechten zugänglich. Wenn ein Angreifer mit Administratorrechten diese Schwachstelle ausnutzt, sind Besucher aller Seiten, auf denen der 'Zurück-nach-oben-Button' angezeigt wird, Cross-Site-Scripting-Angriffen ausgesetzt.

👉 Reproduktion (PoC)

  1. Bereiten Sie eine WordPress-Website mit installiertem und aktiviertem Plugin Beam me up Scotty Version 1.0.23 oder niedriger vor.

  2. Navigieren Sie zum Menü zur Anpassung des 'Zurück-nach-oben-Buttons' (/wp-admin/themes.php?page=beam-me-up-scotty_settings).

    image

  3. Aktivieren Sie den Intercept in einem Proxy-Tool (z. B. BurpSuite), klicken Sie auf die Schaltfläche 'Speichern' am unteren Rand des Menüs der 'Zurück-nach-oben-Button'-Einstellungen, um das Request-Paket zu interceptieren, das die Anpassungseinstellungen des 'Zurück-nach-oben-Buttons' speichert.

image

  1. Ändern Sie den Wert des Payloads beam_me_up_scotty_bottom_indentation im Request-Payload in Folgendes und führen Sie dann 'Forward' aus.

    root@kitploit:~
    20px;}</style><script>alert("XSS")</script><style>foo{bottom:0
    

    image

  2. Nach dem Zugriff auf die WordPress-Website können Sie bestätigen, dass die XSS-Schwachstelle auftritt.

    image

    image

👉 Zusätzliche Informationen (optional)

[Grundursache der Schwachstelle]

Das Plugin Beam me up Scotty führt die Datei /wp-content/plugins/beam-me-up-scotty/library/includes/dynamic-css.php aus, um die Anpassungseinstellungen für den 'Zurück-nach-oben-Button' anzuwenden.

Diese Datei setzt die Anpassungseinstellungen als Style-Attributwerte für den 'Zurück-nach-oben-Button' innerhalb des Style-Tags. An diesem Punkt können Sie überprüfen, dass die Anpassungseinstellungen für den 'Zurück-nach-oben-Button' ohne Escape-Verarbeitung im Style-Tag referenziert werden.

image

Daher können wir, wie im PoC gezeigt, bestätigen, dass bei Eingabe des Payloads beam_me_up_scotty_bottom_indentation, der das XSS-Angriffsskript enthält, das Skript ausgeführt wird, weil sein Wert ohne Escape-Verarbeitung als Style-Attributwert des 'Zurück-nach-oben-Buttons' referenziert wird.

image

Als Ergebnis können Sie beim Zugriff auf die WordPress-Website den folgenden HTML-Code überprüfen.

image

6️⃣ Exploit-Demo

video

7️⃣ Referenzen

  • https://nvd.nist.gov/vuln/detail/CVE-2025-31864