Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-31864 — CVE-2025-31864 的 PoC | Kitploit
工具/GitHubGitHub/dottak/cve-2025-31864
漏洞分析漏洞利用Web应用程序漏洞利用Web安全渗透测试
GitHubdottak/cve-2025-31864

CVE-2025-31864

CVE-2025-31864 的 PoC

查看仓库
1年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-31864

1️⃣ 组件类型

WordPress 插件

2️⃣ 组件详情

组件名称 Beam me up Scotty – 回到顶部按钮

受影响版本 <= 1.0.23

组件别名 beam-me-up-scotty

组件链接 https://wordpress.org/plugins/beam-me-up-scotty/

3️⃣ OWASP 2017: TOP 10

漏洞类别 A3: 注入

漏洞类型 跨站脚本攻击 (XSS)

4️⃣ 前提条件

管理员

5️⃣ 漏洞详情

👉 简要描述

在 Beam me up Scotty 插件的 1.0.23 及以下版本中,由于对“回到顶部按钮”自定义设置的数据类型验证和转义处理不足,存在存储型跨站脚本漏洞。

这些自定义设置仅可由具有管理员权限的用户访问,如果具有管理员权限的攻击者利用此漏洞,则所有显示“回到顶部按钮”页面的访客都将遭受跨站脚本攻击。

👉 复现步骤 (PoC)

  1. 准备一个安装了 Beam me up Scotty 插件 1.0.23 或更低版本并已激活的 WordPress 站点。

  2. 导航至“回到顶部按钮”自定义菜单 (/wp-admin/themes.php?page=beam-me-up-scotty_settings)。

    图片

  3. 在代理工具(例如 BurpSuite)中启用拦截,点击“回到顶部按钮”设置菜单底部的“保存”按钮,以拦截保存“回到顶部按钮”自定义设置的请求包。

图片

  1. 将请求负载中 beam_me_up_scotty_bottom_indentation 的值改为以下内容,然后点击 Forward。

    root@kitploit:~
    20px;}</style><script>alert("XSS")</script><style>foo{bottom:0
    

    图片

  2. 访问 WordPress 站点后,可以确认 XSS 漏洞发生。

    图片

    图片

👉 补充信息(可选)

[漏洞根本原因]

Beam me up Scotty 插件执行文件 /wp-content/plugins/beam-me-up-scotty/library/includes/dynamic-css.php 来应用“回到顶部按钮”的自定义设置。

该文件将自定义设置设置为 style 标签内“回到顶部按钮”的样式属性值。此时,可以验证“回到顶部按钮”的自定义设置未经任何转义处理就被引用于 style 标签中。

图片

因此,如 PoC 所示,我们可以确认当输入包含 XSS 攻击脚本的 payload beam_me_up_scotty_bottom_indentation 时,由于该值未经任何转义处理就被引用为“回到顶部按钮”的样式属性值,脚本得以执行。

图片

结果,访问 WordPress 站点时,可以看到以下 HTML 代码。

图片

6️⃣ 漏洞利用演示

视频

7️⃣ 参考信息

  • https://nvd.nist.gov/vuln/detail/CVE-2025-31864
下载工具