Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
reproducing-CVE-2025-1489 — Este repositorio sirve para demostrar y practicar mis habilidades de análisis forense/de vulnerabilidades mediante la reproducción de un CVE relacionado con la web en un entorno seguro. | Kitploit
Herramientas/GitHubGitHub/khaifunglee/reproducing-cve-2025-1489
Análisis de VulnerabilidadesExplotaciónSeguridad WebForensia DigitalAprendizaje y EducaciónLabs y Práctica
GitHubkhaifunglee/reproducing-cve-2025-1489

reproducing-CVE-2025-1489

Este repositorio sirve para demostrar y practicar mis habilidades de análisis forense/de vulnerabilidades mediante la reproducción de un CVE relacionado con la web en un entorno seguro.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
hace 8 mesesAún no revisado

Reproducción de CVE-2025-1489

Este repositorio simula la reproducción de un CVE relacionado con la web (CVE-2025-1489) en un entorno seguro para demostrar y practicar mis habilidades de análisis forense/de vulnerabilidades.

La vulnerabilidad identificada y reproducida es una vulnerabilidad de cross-site scripting (XSS) almacenado en el plugin de WordPress WP-Appbox (versión 4.5.4). El fallo permite que la entrada controlada por el atacante, colocada en el shortcode Appbox de una entrada, se renderice en la salida de la página debido a una sanitización de entrada y un escape de salida insuficientes en atributos escapados por el usuario, lo que permite la ejecución de script malicioso a través de contextos de atributo. La vulnerabilidad está parcheada en versiones posteriores de WP-Appbox (versión 4.5.5+).

Descripción de la vulnerabilidad

El plugin expone un shortcode [appbox ...] que acepta un ID de aplicación appID y atributos de shortcode proporcionados por el usuario, los cuales no se sanitizan ni escapan adecuadamente en el punto de entrada del plugin.

En el archivo de código fuente createoutput.class.php, partes de los datos del shortcode se insertan en atributos HTML o estilos en línea, lo que permite la inyección en contexto de atributo (líneas 199 y 438-447). Al manipular un appID que fuerza una imagen de fondo, pude confirmar solicitudes GET salientes repetibles hacia un servidor del atacante, que son indicadores claros de XSS almacenado en el lado del servidor.

Componentes:

  • Aplicación: WordPress
  • Plugin: WP-Appbox 4.5.4, maneja las rutas de generación de shortcode y HTML
  • Lenguaje/Entorno de ejecución: PHP 8.1, Apache
  • Plantillas: plantillas de WP-Appbox donde se insertan los valores de los atributos
  • Navegador: ejecuta el contexto de atributo inyectado en el navegador de la víctima

Estructura del Repositorio

root@kitploit:~
├── attacker/                
│    ├── server.py            # Attacker HTTP server to serve and log requests
│    └── requests.log         # Logs inbound requests into attacker server from WordPress browser
├── README.md                # Main overview & reproduction instructions
├── docker-compose.yml       # Docker configuration settings
└── full_report.pdf          # Full report including analysis, mitigation, findings, and scope of impact

Pasos para Reproducir

Configuración:

  • Sistema operativo anfitrión utilizado: MacOS (Linux/Windows también son adecuados)
  • Plataforma de contenedores: Docker Desktop
  • Imágenes utilizadas: WordPress + MariaDB para la aplicación, contenedor Atacante para registrar las solicitudes entrantes desde el servidor WordPress
  • Plugin objetivo: WP-Appbox 4.5.4 instalado
  • Versiones de software: WordPress 6.4, PHP 8.1, MariaDB 10.6, Python 3.11, WP-Appbox 4.5.4, Docker Desktop 4.43.2

Requisitos previos: Docker Desktop y svn instalados en tu equipo anfitrión.

Pasos:

  1. Obtén el plugin WP-Appbox: usa svn para extraer la etiqueta 4.5.4:
root@kitploit:~
svn checkout https://plugins.svn.wordpress.org/wp-appbox/tags/4.5.4 wp-appbox-4.5.4

  1. Inicia el laboratorio Docker:
root@kitploit:~
docker-compose up -d
  1. Configuración de WordPress:

    • Abre localhost:8000 para acceder a WordPress y crea un usuario Administrador.
    • Activa el plugin: ve a la pestaña Plugins y activa WP-Appbox.
    • Crea un usuario atacante con privilegios de rol de al menos Autor.
  2. Inicia sesión como el usuario atacante y navega a Entradas > Añadir nueva > usa el bloque Shortcode para crear una carga maliciosa que explote la vulnerabilidad de XSS almacenado.

Descargar herramienta