Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-25062 — Backdrop CMS 1.29.2 - Escalada de Privilegios mediante XSS Almacenado + CSRF | Kitploit
Herramientas/GitHubGitHub/rhburt/cve-2025-25062
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de Penetración
GitHubrhburt/cve-2025-25062

CVE-2025-25062

Backdrop CMS 1.29.2 - Escalada de Privilegios mediante XSS Almacenado + CSRF

Ver Repositorio
2hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-25062

  • Descripción
  • Uso
  • Ejemplo
  • Cronología

Descripción

Existe una vulnerabilidad de Cross-Site Scripting (XSS) almacenado en la página de edición de entradas de Backdrop CMS 1.29.2. Este script encadena la vulnerabilidad con una carga útil CSRF para lograr una escalada de privilegios desde el rol de 'Editor' hasta 'Administrador'.

Enlaces relevantes:

  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2025-25062
  • https://backdropcms.org/security/backdrop-sa-core-2025-001

Uso

root@kitploit:~
usage: CVE-2025-25062.py [-h] [-u BACKDROP_URL] --editor-username EDITOR_USERNAME --editor-password EDITOR_PASSWORD [--post-title POST_TITLE]
                          [--post-html-body POST_HTML_BODY] [--proxy-host PROXY_HOST] [--proxy-port PROXY_PORT]

options:
  -h, --help            show this help message and exit
  -u BACKDROP_URL, --backdrop-url BACKDROP_URL
  --editor-username EDITOR_USERNAME
  --editor-password EDITOR_PASSWORD
  --post-title POST_TITLE
  --post-html-body POST_HTML_BODY
  --proxy-host PROXY_HOST
  --proxy-port PROXY_PORT

Ejemplo

  1. Observe los permisos iniciales de los usuarios editor y admin.

image

  1. Ejecute el script CVE-2025-25062.py, proporcionando el nombre de usuario y la contraseña para el usuario con permisos de Editor.

image

  1. Inicie sesión como el usuario admin y navegue hasta el enlace generado por el script.

image

  1. Observe el nuevo permiso Administrator en el usuario editor.

image

Cronología

  • 2024-12-14: Descubierta y reportada al equipo de seguridad de Backdrop.
  • 2024-12-15: Reconocida por el equipo de seguridad de Backdrop. Corrección programada para principios de enero.
  • 2025-01-06: Parche validado.
  • 2025-01-08: Publicada la actualización de seguridad 1.29.3.
  • 2025-02-03: Asignado CVE-2025-25062.
Descargar herramienta