Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-31864 — PoC de CVE-2025-31864 | Kitploit
Herramientas/GitHubGitHub/dottak/cve-2025-31864
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de Penetración
GitHubdottak/cve-2025-31864

CVE-2025-31864

PoC de CVE-2025-31864

Ver Repositorio
hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-31864

1️⃣ Tipo de componente

Plugin de WordPress

2️⃣ Detalles del componente

Nombre del componente Beam me up Scotty – Back to Top Button

Versión vulnerable <= 1.0.23

Slug del componente beam-me-up-scotty

Enlace del componente https://wordpress.org/plugins/beam-me-up-scotty/

3️⃣ OWASP 2017: TOP 10

Clase de vulnerabilidad A3: Inyección

Tipo de vulnerabilidad Cross Site Scripting (XSS)

4️⃣ Requisito previo

Administrador

5️⃣ Detalles de la vulnerabilidad

👉 Descripción breve

En las versiones 1.0.23 e inferiores del plugin Beam me up Scotty, existe una vulnerabilidad de Cross Site Scripting (XSS) almacenado debida a una validación insuficiente del tipo de datos y a la falta de procesamiento de escape en los ajustes de personalización del ‘botón de volver arriba’.

Estos ajustes de personalización solo son accesibles para usuarios con privilegios de administrador y, si un atacante con derechos de administrador explota esta vulnerabilidad, los visitantes de todas las páginas en las que se muestra el ‘botón de volver arriba’ quedarán expuestos a ataques de Cross Site Scripting (XSS).

👉 Cómo reproducirla (PoC)

  1. Prepare un sitio WordPress con el plugin Beam me up Scotty versión 1.0.23 o inferior instalado y activado.

  2. Acceda al menú de personalización del ‘botón de volver arriba’(/wp-admin/themes.php?page=beam-me-up-scotty_settings).

    imagen

  3. Con la función Intercept de una herramienta proxy (p. ej., BurpSuite) habilitada, haga clic en el botón 'Guardar' en la parte inferior del menú de ajustes del ‘botón de volver arriba’ para interceptar el paquete de solicitud que guarda los ajustes de personalización del ‘botón de volver arriba’.

imagen

  1. Cambie el valor del payload beam_me_up_scotty_bottom_indentation en el payload de la solicitud por el siguiente y, a continuación, haga clic en Forward.

    root@kitploit:~
    20px;}</style><script>alert("XSS")</script><style>foo{bottom:0
    

    imagen

  2. Tras acceder al sitio WordPress, puede confirmar que se produce la vulnerabilidad XSS.

    imagen

    imagen

👉 Información adicional (opcional)

[Causa raíz de la vulnerabilidad]

El plugin Beam me up Scotty ejecuta el archivo /wp-content/plugins/beam-me-up-scotty/library/includes/dynamic-css.php para aplicar los ajustes de personalización del ‘botón de volver arriba’.

Este archivo establece los ajustes de personalización como valores del atributo de estilo del ‘botón de volver arriba’ dentro de la etiqueta style. En este punto, puede verificar que los ajustes de personalización del ‘botón de volver arriba’ se referencian en la etiqueta style sin ningún procesamiento de escape.

imagen

Por lo tanto, como se muestra en el PoC, podemos confirmar que cuando se introduce el payload beam_me_up_scotty_bottom_indentation que contiene el script de ataque XSS, el script se ejecuta porque su valor se referencia como valor del atributo de estilo del ‘botón de volver arriba’ sin ningún procesamiento de escape.

imagen

Como resultado, al acceder al sitio WordPress, puede verificar el siguiente código HTML.

imagen

6️⃣ Demostración del exploit

video

7️⃣ Referencias

  • https://nvd.nist.gov/vuln/detail/CVE-2025-31864
Descargar herramienta