Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-31864 — CVE-2025-31864 का PoC | Kitploit
उपकरण/GitHubGitHub/dottak/cve-2025-31864
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubdottak/cve-2025-31864

CVE-2025-31864

CVE-2025-31864 का PoC

रिपॉजिटरी देखें
1 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-31864

1️⃣ घटक प्रकार

वर्डप्रेस प्लगइन

2️⃣ घटक विवरण

घटक का नाम Beam me up Scotty – Back to Top Button

संवेदनशील संस्करण <= 1.0.23

घटक स्लग beam-me-up-scotty

घटक लिंक https://wordpress.org/plugins/beam-me-up-scotty/

3️⃣ OWASP 2017: TOP 10

भेद्यता वर्ग A3: Injection

भेद्यता प्रकार Cross Site Scripting (XSS)

4️⃣ पूर्व-आवश्यकता

व्यवस्थापक

5️⃣ भेद्यता विवरण

👉 संक्षिप्त विवरण

Beam me up Scotty प्लगइन के संस्करण 1.0.23 और उससे नीचे में, 'बैक टू टॉप बटन' अनुकूलन सेटिंग्स के लिए अपर्याप्त डेटा प्रकार सत्यापन और एस्केप प्रोसेसिंग के कारण एक संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (Stored XSS) भेद्यता मौजूद है।

ये अनुकूलन सेटिंग्स केवल व्यवस्थापक विशेषाधिकारों वाले उपयोगकर्ताओं के लिए सुलभ हैं, और यदि व्यवस्थापक अधिकारों वाला कोई हमलावर इस भेद्यता का फायदा उठाता है, तो उन सभी पृष्ठों के आगंतुक जहाँ 'बैक टू टॉप बटन' प्रदर्शित होता है, क्रॉस-साइट स्क्रिप्टिंग हमलों के संपर्क में आएँगे।

👉 पुनरुत्पादन कैसे करें (PoC)

  1. Beam me up Scotty प्लगइन संस्करण 1.0.23 या उससे कम स्थापित और सक्रिय के साथ एक WordPress साइट तैयार करें।

  2. 'बैक टू टॉप बटन' को अनुकूलित करने के मेनू पर नेविगेट करें (/wp-admin/themes.php?page=beam-me-up-scotty_settings)।

    image

  3. प्रॉक्सी टूल (जैसे, BurpSuite) में Intercept सक्षम करके, 'बैक टू टॉप बटन' सेटिंग्स मेनू के नीचे स्थित 'Save' बटन पर क्लिक करें, ताकि 'बैक टू टॉप बटन' अनुकूलन सेटिंग्स को सहेजने वाले अनुरोध पैकेट को इंटरसेप्ट किया जा सके।

image

  1. अनुरोध पेलोड में beam_me_up_scotty_bottom_indentation पेलोड का मान निम्नलिखित में बदलें, फिर Forward करें।

    root@kitploit:~
    20px;}</style><script>alert("XSS")</script><style>foo{bottom:0
    

    image

  2. WordPress साइट तक पहुँचने के बाद, आप पुष्टि कर सकते हैं कि XSS भेद्यता उत्पन्न होती है।

    image

    image

👉 अतिरिक्त जानकारी (वैकल्पिक)

[भेद्यता का मूल कारण]

Beam me up Scotty प्लगइन 'बैक टू टॉप बटन' के लिए अनुकूलन सेटिंग्स लागू करने हेतु फ़ाइल /wp-content/plugins/beam-me-up-scotty/library/includes/dynamic-css.php को निष्पादित करता है।

यह फ़ाइल अनुकूलन सेटिंग्स को style टैग के भीतर 'बैक टू टॉप बटन' के लिए style विशेषता मानों के रूप में सेट करती है। इस बिंदु पर, आप सत्यापित कर सकते हैं कि 'बैक टू टॉप बटन' की अनुकूलन सेटिंग्स बिना किसी एस्केप प्रोसेसिंग के style टैग में संदर्भित की जाती हैं।

image

इसलिए, जैसा कि PoC में दिखाया गया है, हम पुष्टि कर सकते हैं कि जब XSS हमले की स्क्रिप्ट युक्त पेलोड beam_me_up_scotty_bottom_indentation इनपुट किया जाता है, तो स्क्रिप्ट निष्पादित होती है, क्योंकि इसका मान बिना किसी एस्केप प्रोसेसिंग के 'बैक टू टॉप बटन' के style विशेषता मान के रूप में संदर्भित किया जाता है।

image

परिणामस्वरूप, WordPress साइट तक पहुँचने पर, आप निम्नलिखित HTML कोड सत्यापित कर सकते हैं।

image

6️⃣ Exploit डेमो

video

7️⃣ संदर्भ

  • https://nvd.nist.gov/vuln/detail/CVE-2025-31864
टूल डाउनलोड करें