Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
reproducing-CVE-2025-1489 — Этот репозиторий предназначен для демонстрации и отработки моих навыков криминалистического/анализа уязвимостей путем воспроизведения веб-связанного CVE в безопасной среде. | Kitploit
Инструменты/GitHubGitHub/khaifunglee/reproducing-cve-2025-1489
Анализ уязвимостейЭксплуатацияВеб-безопасностьЦифровая криминалистикаОбучение и ОбразованиеЛаборатории и Практика
GitHubkhaifunglee/reproducing-cve-2025-1489

reproducing-CVE-2025-1489

Этот репозиторий предназначен для демонстрации и отработки моих навыков криминалистического/анализа уязвимостей путем воспроизведения веб-связанного CVE в безопасной среде.

Репозиторий
19 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Воспроизведение CVE-2025-1489

Этот репозиторий моделирует воспроизведение веб-уязвимости CVE-2025-1489 в безопасной среде для демонстрации и отработки моих навыков криминалистики и анализа уязвимостей.

Выявленная и воспроизведённая уязвимость — это межсайтовый скриптинг (XSS) с хранением в плагине WordPress WP-Appbox (версия 4.5.4). Ошибка позволяет отображать управляемые злоумышленником данные, помещённые в шорткод Appbox записи, на странице из-за недостаточной санитизации ввода и экранирования вывода для пользовательских атрибутов, что позволяет выполнять вредоносный скрипт через контексты атрибутов. Уязвимость исправлена в более поздних версиях WP-Appbox (версия 4.5.5+).

Описание уязвимости

Плагин предоставляет шорткод [appbox ...], который принимает идентификатор приложения appID и атрибуты шорткода, предоставленные пользователем, которые не проходят должную санитизацию или экранирование на точке входа плагина.

В файле исходного кода createoutput.class.php части данных шорткода вставляются в HTML-атрибуты или встроенные стили, что допускает внедрение в контексте атрибутов (строки 199 и 438-447). Создав appID, который принудительно задаёт фоновое изображение, я смог подтвердить повторяющиеся исходящие GET-запросы к серверу атакующего, что является явным признаком хранимого XSS на стороне сервера.

Компоненты:

  • Приложение: WordPress
  • Плагин: WP-Appbox 4.5.4, управляет шорткодами и генерацией HTML
  • Язык/Среда выполнения: PHP 8.1, Apache
  • Шаблоны: шаблоны WP-Appbox, куда вставляются значения атрибутов
  • Браузер: выполняет внедрённый контекст атрибутов в браузере жертвы

Структура репозитория

root@kitploit:~
├── attacker/                
│    ├── server.py            # HTTP-сервер атакующего для обслуживания и логирования запросов
│    └── requests.log         # Логи входящих запросов на сервер атакующего из браузера WordPress
├── README.md                # Основной обзор и инструкции по воспроизведению
├── docker-compose.yml       # Настройки конфигурации Docker
└── full_report.pdf          # Полный отчёт, включающий анализ, меры смягчения, результаты и область воздействия

Шаги по воспроизведению

Настройка:

  • Используемая ОС хоста: MacOS (также подойдут Linux/Windows)
  • Платформа контейнеризации: Docker Desktop
  • Используемые образы: WordPress + MariaDB для приложения, контейнер атакующего для логирования входящих запросов от сервера WordPress
  • Целевой плагин: установленный WP-Appbox 4.5.4
  • Версии ПО: WordPress 6.4, PHP 8.1, MariaDB 10.6, Python 3.11, WP-Appbox 4.5.4, Docker Desktop 4.43.2

Предварительные требования: Docker Desktop и svn, установленные на вашем хосте.

Шаги:

  1. Получить плагин WP-Appbox: используйте svn для извлечения тега 4.5.4:
root@kitploit:~
svn checkout https://plugins.svn.wordpress.org/wp-appbox/tags/4.5.4 wp-appbox-4.5.4

  1. Запустить Docker-лабораторию:
root@kitploit:~
docker-compose up -d
  1. Настройка WordPress:

    • Откройте localhost:8000 для доступа к WordPress и создания пользователя с правами администратора
    • Активируйте плагин: перейдите на вкладку Plugins и активируйте WP-Appbox.
    • Создайте пользователя атакующего с ролью не ниже Автора.
  2. Войдите под пользователем атакующего и перейдите в Posts > Add New > используйте блок Shortcode для создания вредоносной нагрузки для эксплуатации хранимой XSS-уязвимости.

Скачать инструмент