Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-7431 — CVE-2025-7431 | Kitploit
ツール/GitHubGitHub/nagisayumaa/cve-2025-7431
脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト学習と教育
GitHubnagisayumaa/cve-2025-7431

CVE-2025-7431

CVE-2025-7431

リポジトリを見る
391年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

概念実証 – CVE-2025-7431 Knowledge Base <= 2.3.1 - プラグインスラッグ経由の認証済み(管理者+)保存型クロスサイトスクリプティング

CVSS:3.1/AV:N/AC:H/PR:H/UI:N/S:C/C:L/I:L/A:N ------- 4.4

脆弱性の概要

管理者権限を持つ認証済みの攻撃者は、WordPress用Knowledge Baseプラグインの設定に悪意のあるショートコードコンテンツを注入することで、保存型クロスサイトスクリプティング(XSS)脆弱性を悪用できます。

再現手順

  1. テスト担当者は次の場所に移動します:
root@kitploit:~
WordPress Admin Dashboard → Knowledge Base → Settings
  1. Knowledge Baseスラッグフィールド(スラッグオプションセクション内)で、攻撃者は脆弱な[kbalert]ショートコードを使用して次の悪意のあるペイロードを注入します:
root@kitploit:~
[kbalert type='" onmouseover="alert('hacked_by_nagisa_yumaa')"']XSS[/kbalert]

alt text alt text 3. XSSをトリガーする 被害者(管理者やログイン中のユーザーなど)がKnowledge Baseの「すべての記事」ビューにアクセスすると、スラッグに埋め込まれた悪意のあるJavaScriptがレンダリングされ、自動的に実行されて攻撃が発動します。 alt text

セキュリティへの影響

  • 永続的XSSにより、以下が発生する可能性があります:

    • セッションハイジャック

    • 管理者アカウントの乗っ取り

    • WordPressダッシュボード内でのフィッシング

  • この脆弱性は、すべてのバージョン ≤ 2.3.1 に影響します

ツールをダウンロード