Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-31864 — PoC di CVE-2025-31864 | Kitploit
Strumenti/GitHubGitHub/dottak/cve-2025-31864
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebPenetration Testing
GitHubdottak/cve-2025-31864

CVE-2025-31864

PoC di CVE-2025-31864

Vedi Repository
1 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-31864

1️⃣ Tipo di componente

Plugin WordPress

2️⃣ Dettagli del componente

Nome del componente Beam me up Scotty – Back to Top Button

Versione vulnerabile <= 1.0.23

Slug del componente beam-me-up-scotty

Link del componente https://wordpress.org/plugins/beam-me-up-scotty/

3️⃣ OWASP 2017: TOP 10

Classe di vulnerabilità A3: Injection

Tipo di vulnerabilità Cross Site Scripting (XSS)

4️⃣ Prerequisito

Amministratore

5️⃣

Scarica lo strumento
Dettagli della vulnerabilità

👉 Breve descrizione

Nelle versioni 1.0.23 e precedenti del plugin Beam me up Scotty esiste una vulnerabilità di cross-site scripting persistente dovuta a una validazione insufficiente del tipo di dati e a una mancanza di escaping per le impostazioni di personalizzazione del pulsante ‘back to top’.

Queste impostazioni di personalizzazione sono accessibili solo agli utenti con privilegi di amministratore e, se un attaccante con diritti di amministratore sfrutta questa vulnerabilità, i visitatori di tutte le pagine in cui viene visualizzato il pulsante ‘back to top’ saranno esposti ad attacchi di cross-site scripting.

👉 Come riprodurre (PoC)

  1. Preparare un sito WordPress con il plugin Beam me up Scotty versione 1.0.23 o inferiore installato e attivato.

  2. Accedere al menu per personalizzare il pulsante ‘back to top’(/wp-admin/themes.php?page=beam-me-up-scotty_settings).

    image

  3. Con uno strumento proxy (es. BurpSuite) con l'intercettazione abilitata, fare clic sul pulsante 'Save' in fondo al menu delle impostazioni del pulsante ‘back to top’ per intercettare il pacchetto di richiesta che salva le impostazioni di personalizzazione del pulsante ‘back to top’.

image

  1. Modificare il valore del payload beam_me_up_scotty_bottom_indentation nel payload della richiesta come segue, quindi eseguire Forward.

    root@kitploit:~
    20px;}</style><script>alert("XSS")</script><style>foo{bottom:0
    

    image

  2. Dopo aver visitato il sito WordPress, è possibile confermare che la vulnerabilità XSS si manifesta.

    image

    image

👉 Informazioni aggiuntive (opzionali)

[Causa principale della vulnerabilità]

Il plugin Beam me up Scotty esegue il file /wp-content/plugins/beam-me-up-scotty/library/includes/dynamic-css.php per applicare le impostazioni di personalizzazione del pulsante ‘back to top’.

Questo file imposta le impostazioni di personalizzazione come valori dell'attributo style per il pulsante ‘back to top’ all'interno del tag style. A questo punto, è possibile verificare che le impostazioni di personalizzazione del pulsante ‘back to top’ vengono referenziate nel tag style senza alcun escaping.

image

Pertanto, come mostrato nel PoC, possiamo confermare che quando viene inserito il payload beam_me_up_scotty_bottom_indentation contenente lo script di attacco XSS, lo script viene eseguito perché il suo valore viene referenziato come valore dell'attributo style del pulsante ‘back to top’ senza alcun escaping.

image

Di conseguenza, accedendo al sito WordPress, è possibile verificare il seguente codice HTML.

image

6️⃣ Dimostrazione dell'exploit

video

7️⃣ Riferimenti

  • https://nvd.nist.gov/vuln/detail/CVE-2025-31864