Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-0924-different — CVE-2025-0924の技術的分析。WordPress用プラグインWP Activity Logにおける保存型XSS(Stored XSS)脆弱性を解説。根本原因分析、悪用実演、および是正ガイダンスを含む。 | Kitploit
ツール/GitHubGitHub/skrkcb2/cve-2025-0924-different
脆弱性分析エクスプロイトウェブセキュリティ論文と研究学習と教育
GitHubskrkcb2/cve-2025-0924-different

CVE-2025-0924-different

CVE-2025-0924の技術的分析。WordPress用プラグインWP Activity Logにおける保存型XSS(Stored XSS)脆弱性を解説。根本原因分析、悪用実演、および是正ガイダンスを含む。

リポジトリを見る
441年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-0924 分析中に見つかったその他の脆弱性

01. Stored XSS と WordPress、WP Activity Log の概要

  • 1) Stored XSS と WordPress、WP Activity Log の概要

    Stored XSS は、悪意のあるスクリプトがサーバーに保存され、その後他のユーザーがそのページを開いたときに自動的に実行される脆弱性であり、CWE-79 (Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')) に指定されている攻撃の一種です。

    WordPress は、世界中で最も人気のあるオープンソース CMS (コンテンツ管理システム) であり、ウェブサイトやブログを簡単に構築・管理できるようにします。ユーザーはコードの知識がなくても、さまざまなプラグインやテーマを通じてサイトを拡張し、カスタマイズできます。

    WP Activity Log は、WordPress サイトの管理アクティビティを追跡・記録するプラグインです。管理者はサイトで発生するさまざまなイベントをリアルタイムで監視し、セキュリティ監査やトラブルシューティングのためのログを提供するのに役立ちます。

    CVE-2025-0924 は、WP Activity Log プラグイン (バージョン 5.2.2 以下) において、'message' パラメータでの入力検証不足と出力エスケープの不備により発生します。本分析では、この脆弱性がどのように発生するかを調査し、それに対する対応策を検討します。

02. WP Activity Log 5.2.2 環境における Stored XSS 脆弱性分析

  • 2.1 WP Activity Log 5.2.2 を使用した Stored XSS 分析

    WordPress でユーザーがサイトタイトルに悪意のあるスクリプトをコピー&ペーストし、その変更が WP Activity Log 5.2.2 を通じてログに記録されると、Stored XSS 攻撃が発生します。例を通して、WP Activity Log を使用してどのように Stored XSS が引き起こされるのかを確認します。

    1) ログによる XSS 攻撃の流れ

    [図1] を見ると、最初にログ生成のために投稿を作成します。この過程で2つの記事を作成し、1つは直接タイピングして入力し、もう1つはコピー&ペースト方式で入力を行います。 [図1] で作成した投稿の履歴が WP Activity Log のログとして残り、データベースから情報を取得して「More details...」を要求する際に、[図2] のスクリプト実行を確認できます。 [図3] に見られるように、「More details...」は AjaxInspector (ajax callback function / get metadata) と occurrence を受け取り、結果を出力します。 [図3] で見た [図4] AjaxInspector は、[図5] metadata を介して結果を生成する際に変数をサニタイズせずに return したために発生し、これで完了です。

画像説明

[図1] WordPress 記事作成、DB スクリプト挿入

投稿作成後、データベースを確認すると、コピー&ペーストした投稿の場合、post_title フィールドの値が適切に sanitize (入力値の整理とフィルタリング) されずに保存されている現象を確認できます。

これは、入力方式によってデータの処理が異なる可能性を示唆しており、XSS (クロスサイトスクリプティング) 脆弱性が発生する原因となる可能性があります。

画像説明

[図2] WP Activity Log ログ作成と攻撃確認

画像説明

[図3] class-list-events.php - More details... return

画像説明

[図4] AuditLog.php -> AjaxInspector() - non sanitize

画像説明

[図4] metadata サンプル

03. 対応策

これまで、WordPress のセキュリティログプラグインである WP Activity Log を通じて Stored XSS について見てきました。この場合、ユーザーがページを作成し、ログにスクリプトの内容をアップロードできるだけで発生するため、対応策として WP Activity Log 5.2.2 以上から 5.3.0 へのアップデートを提案します。

WP Activity Log / AuditLog.php -> AjaxInspector() diff

画像説明

[図5] AjaxInspector の変更点 / esc_html() の追加

04. 結論

この事例では、結果の HTML を返す際に esc_html() を使用して適切にサニタイズしなかったために発生した問題と思われます。ただし、この分析が CVE-2025-0924 で説明されている脆弱性と正確に一致するかどうかについては、まだ確信が持てません。

現在、5.3.0 バージョンにアップグレードした後にテストを実施し、対策が行われたことを確認しましたが、CVE-2025-0924 で説明されている脆弱性 Stored Cross-Site Scripting via the ##message## parameter を通じて行われ、class-alert.php、class-alert-manager.php がパスとして明記されています。

しかし、私の分析では、message パラメータではなく meta data が問題であり、過程で問題となるパスの PHP は class-list-events.php、AuditLog.php であるため、NIST の説明と一致する部分は Stored Cross-Site Script 以外はすべて異なります。そのため、正確な一致の有無については、追加の調査が必要です。

05. 参考資料

(nist) https://nvd.nist.gov/vuln/detail/CVE-2025-0924

ツールをダウンロード