
Этот репозиторий предназначен для демонстрации и отработки моих навыков криминалистического/анализа уязвимостей путем воспроизведения веб-связанного CVE в безопасной среде.
Этот репозиторий моделирует воспроизведение веб-уязвимости CVE-2025-1489 в безопасной среде для демонстрации и отработки моих навыков криминалистики и анализа уязвимостей.
Выявленная и воспроизведённая уязвимость — это межсайтовый скриптинг (XSS) с хранением в плагине WordPress WP-Appbox (версия 4.5.4). Ошибка позволяет отображать управляемые злоумышленником данные, помещённые в шорткод Appbox записи, на странице из-за недостаточной санитизации ввода и экранирования вывода для пользовательских атрибутов, что позволяет выполнять вредоносный скрипт через контексты атрибутов. Уязвимость исправлена в более поздних версиях WP-Appbox (версия 4.5.5+).
Плагин предоставляет шорткод [appbox ...], который принимает идентификатор приложения appID и атрибуты шорткода, предоставленные пользователем, которые не проходят должную санитизацию или экранирование на точке входа плагина.
В файле исходного кода createoutput.class.php части данных шорткода вставляются в HTML-атрибуты или встроенные стили, что допускает внедрение в контексте атрибутов (строки 199 и 438-447). Создав appID, который принудительно задаёт фоновое изображение, я смог подтвердить повторяющиеся исходящие GET-запросы к серверу атакующего, что является явным признаком хранимого XSS на стороне сервера.
Компоненты:
├── attacker/
│ ├── server.py # HTTP-сервер атакующего для обслуживания и логирования запросов
│ └── requests.log # Логи входящих запросов на сервер атакующего из браузера WordPress
├── README.md # Основной обзор и инструкции по воспроизведению
├── docker-compose.yml # Настройки конфигурации Docker
└── full_report.pdf # Полный отчёт, включающий анализ, меры смягчения, результаты и область воздействия
Настройка:
Предварительные требования: Docker Desktop и svn, установленные на вашем хосте.
Шаги:
svn для извлечения тега 4.5.4:svn checkout https://plugins.svn.wordpress.org/wp-appbox/tags/4.5.4 wp-appbox-4.5.4
docker-compose up -d
Настройка WordPress:
localhost:8000 для доступа к WordPress и создания пользователя с правами администратораВойдите под пользователем атакующего и перейдите в Posts > Add New > используйте блок Shortcode для создания вредоносной нагрузки для эксплуатации хранимой XSS-уязвимости.