Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-31864 — PoC of CVE-2025-31864 | Kitploit
Инструменты/GitHubGitHub/dottak/cve-2025-31864
Vulnerability AnalysisExploitationWeb Application ExploitationWeb SecurityPenetration Testing
GitHubdottak/cve-2025-31864

CVE-2025-31864

PoC of CVE-2025-31864

Репозиторий
1 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-31864

1️⃣ Тип компонента

Плагин WordPress

2️⃣ Детали компонента

Имя компонента Beam me up Scotty – Back to Top Button

Уязвимая версия <= 1.0.23

Слаг компонента beam-me-up-scotty

Ссылка на компонент https://wordpress.org/plugins/beam-me-up-scotty/

3️⃣ OWASP 2017: TOP 10

Класс уязвимости A3: Injection

Тип уязвимости Cross Site Scripting (XSS)

4️⃣ Предварительное условие

Администратор

5️⃣ Детали уязвимости

👉 Краткое описание

В версиях 1.0.23 и ниже плагина Beam me up Scotty существует сохраненная уязвимость межсайтового скриптинга из-за недостаточной проверки типа данных и обработки экранирования для настроек кастомизации 'back to top button'.

Эти настройки кастомизации доступны только пользователям с правами администратора, и если злоумышленник с правами администратора воспользуется этой уязвимостью, посетители всех страниц, где отображается 'back to top button', будут подвержены атакам межсайтового скриптинга.

👉 Как воспроизвести (PoC)

  1. Подготовьте WordPress-сайт с установленным и активированным плагином Beam me up Scotty версии 1.0.23 или ниже.

  2. Перейдите в меню настройки 'back to top button' (/wp-admin/themes.php?page=beam-me-up-scotty_settings).

    image

  3. Включив перехват в прокси-инструменте (например, BurpSuite), нажмите кнопку 'Save' внизу меню настроек 'back to top button', чтобы перехватить пакет запроса, который сохраняет настройки кастомизации 'back to top button'.

image

  1. Измените значение полезной нагрузки beam_me_up_scotty_bottom_indentation в теле запроса на следующее, затем выполните Forward.

    root@kitploit:~
    20px;}</style><script>alert("XSS")</script><style>foo{bottom:0
    

    image

  2. После доступа к WordPress-сайту вы можете подтвердить, что уязвимость XSS проявляется.

    image

    image

👉 Дополнительная информация (необязательно)

[Коренная причина уязвимости]

Плагин Beam me up Scotty выполняет файл /wp-content/plugins/beam-me-up-scotty/library/includes/dynamic-css.php для применения настроек кастомизации 'back to top button'.

Этот файл устанавливает настройки кастомизации как значения атрибутов стиля для 'back to top button' внутри тега style. На этом этапе вы можете убедиться, что настройки кастомизации 'back to top button' используются в теге style без какой-либо обработки экранирования.

image

Следовательно, как показано в PoC, можно подтвердить, что при вводе полезной нагрузки beam_me_up_scotty_bottom_indentation, содержащей скрипт XSS-атаки, скрипт выполняется, поскольку его значение используется как значение атрибута стиля 'back to top button' без обработки экранирования.

image

В результате при доступе к WordPress-сайту можно увидеть следующий HTML-код.

image

6️⃣ Демонстрация эксплойта

video

7️⃣ Ссылки

  • https://nvd.nist.gov/vuln/detail/CVE-2025-31864
Скачать инструмент