Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
reproducing-CVE-2025-1489 — Este repositório serve para demonstrar e praticar minhas habilidades de análise forense/análise de vulnerabilidades ao reproduzir um CVE relacionado à web em um ambiente seguro. | Kitploit
Ferramentas/GitHubGitHub/khaifunglee/reproducing-cve-2025-1489
Análise de VulnerabilidadesExploraçãoSegurança WebForensia DigitalAprendizado e EducaçãoLabs e Prática
GitHubkhaifunglee/reproducing-cve-2025-1489

reproducing-CVE-2025-1489

Este repositório serve para demonstrar e praticar minhas habilidades de análise forense/análise de vulnerabilidades ao reproduzir um CVE relacionado à web em um ambiente seguro.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
há 8 mesesAinda não revisado

Reproduzindo CVE-2025-1489

Este repositório simula uma reprodução de um CVE relacionado à web (CVE-2025-1489) em um ambiente seguro para demonstrar e praticar minhas habilidades de análise forense/vulnerabilidade.

A vulnerabilidade identificada e reproduzida é uma vulnerabilidade de cross-site scripting (XSS) armazenado no plugin WordPress WP-Appbox (versão 4.5.4). A falha permite que uma entrada controlada pelo atacante, colocada no shortcode Appbox de um post, seja renderizada na saída da página devido à sanitização insuficiente de entrada e escape de saída em atributos escapados pelo usuário, possibilitando assim a execução de script malicioso por meio de contextos de atributos. A vulnerabilidade é corrigida em versões posteriores do WP-Appbox (versão 4.5.5+).

Descrição da Vulnerabilidade

O plugin expõe um shortcode [appbox ...] que aceita um ID de aplicação appID e atributos de shortcode fornecidos pelo usuário, que não são devidamente sanitizados ou escapados no ponto de entrada do plugin.

No arquivo de código-fonte createoutput.class.php, partes dos dados do shortcode são inseridas em atributos HTML ou estilos inline, o que permite injeção no contexto de atributos (linhas 199 e 438-447). Ao criar um appID que força uma imagem de fundo, fui capaz de confirmar requisições GET de saída repetíveis para um servidor atacante, que são indicadores claros de XSS armazenado no lado do servidor.

Componentes:

  • Aplicação: WordPress
  • Plugin: WP-Appbox 4.5.4, lida com shortcode e caminhos de geração de HTML
  • Linguagem/Runtime: PHP 8.1, Apache
  • Templates: templates do WP-Appbox onde valores de atributos são inseridos
  • Navegador: executa o contexto de atributo injetado no navegador da vítima

Estrutura do Repositório

root@kitploit:~
├── attacker/                
│    ├── server.py            # Servidor HTTP atacante para servir e registrar requisições
│    └── requests.log         # Registra requisições de entrada no servidor atacante a partir do navegador WordPress
├── README.md                # Visão geral principal e instruções de reprodução
├── docker-compose.yml       # Configurações de configuração do Docker
└── full_report.pdf          # Relatório completo incluindo análise, mitigação, descobertas e escopo de impacto

Passos para Reproduzir

Configuração:

  • SO host usado: MacOS (Linux/Windows também adequados)
  • Plataforma de contêiner: Docker Desktop
  • Imagens usadas: WordPress + MariaDB para aplicação, contêiner atacante para registrar requisições de entrada do servidor WordPress
  • Plugin alvo: WP-Appbox 4.5.4 instalado
  • Versões de software: WordPress 6.4, PHP 8.1, MariaDB 10.6, Python 3.11, WP-Appbox 4.5.4, Docker Desktop 4.43.2

Pré-requisitos: Docker Desktop e svn instalados em seu host.

Passos:

  1. Obter o plugin WP-Appbox: use svn para baixar a tag 4.5.4:
root@kitploit:~
svn checkout https://plugins.svn.wordpress.org/wp-appbox/tags/4.5.4 wp-appbox-4.5.4

  1. Iniciar laboratório Docker:
root@kitploit:~
docker-compose up -d
  1. Configuração do WordPress:

    • Abra localhost:8000 para acessar o WordPress e criar um usuário Admin
    • Ativar plugin: Navegue até a aba Plugins e ative o WP-Appbox.
    • Crie um usuário atacante com privilégios de função de pelo menos Autor.
  2. Faça login como usuário atacante e navegue até Posts > Adicionar Novo > use o bloco Shortcode para criar um payload malicioso para explorar a vulnerabilidade XSS armazenado.

Baixar ferramenta