Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
reproducing-CVE-2025-1489 — 该仓库旨在通过在一个安全环境中复现与Web相关的CVE,来展示并练习我的取证/漏洞分析技能。 | Kitploit
工具/GitHubGitHub/khaifunglee/reproducing-cve-2025-1489
漏洞分析漏洞利用Web安全数字取证学习与教育实验室与实践
GitHubkhaifunglee/reproducing-cve-2025-1489

reproducing-CVE-2025-1489

该仓库旨在通过在一个安全环境中复现与Web相关的CVE,来展示并练习我的取证/漏洞分析技能。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
查看仓库
19个月前尚未审核
分享

复现 CVE-2025-1489

此仓库在安全环境中模拟了与 Web 相关的 CVE(CVE-2025-1489)的复现,以演示并练习我的取证/漏洞分析技能。

已识别并复现的漏洞是 WordPress 插件 WP-Appbox(版本 4.5.4)中的存储型跨站脚本(XSS)漏洞。由于对用户转义属性的输入清理和输出转义不足,攻击者控制的输入被放置在文章的 Appbox 短代码中,进而渲染到页面输出中,从而允许通过属性上下文执行恶意脚本。该漏洞在 WP-Appbox 的后续版本(4.5.5+)中已修复。

漏洞描述

该插件暴露了一个短代码 [appbox ...],接受一个应用 ID appID 和用户提供的短代码属性,这些属性在插件的入口点未被正确清理或转义。

在源代码文件 createoutput.class.php 中,短代码数据的部分内容被插入到 HTML 属性或内联样式中,从而允许属性上下文注入(第 199 行及第 438-447 行)。通过构造一个强制使用背景图片的 appID,我确认了向攻击者服务器发出的可重复的出站 GET 请求,这是服务器端存储型 XSS 的明确指示器。

组件:

  • 应用程序:WordPress
  • 插件:WP-Appbox 4.5.4,处理短代码和 HTML 生成路径
  • 语言/运行时:PHP 8.1,Apache
  • 模板:WP-Appbox 模板,属性值在其中插入
  • 浏览器:在受害者的浏览器上执行注入的属性上下文

仓库结构

root@kitploit:~
├── attacker/                
│    ├── server.py            # 攻击者 HTTP 服务器,用于提供并记录请求
│    └── requests.log         # 记录从 WordPress 浏览器发往攻击者服务器的入站请求
├── README.md                # 主要概述和复现说明
├── docker-compose.yml       # Docker 配置设置
└── full_report.pdf          # 完整报告,包括分析、缓解措施、发现结果和影响范围

复现步骤

设置环境:

  • 主机操作系统:MacOS(Linux/Windows 同样适用)
  • 容器平台:Docker Desktop
  • 所使用的镜像:WordPress + MariaDB 用于应用程序,攻击者容器用于记录来自 WordPress 服务器的入站请求
  • 目标插件:已安装的 WP-Appbox 4.5.4
  • 软件版本:WordPress 6.4、PHP 8.1、MariaDB 10.6、Python 3.11、WP-Appbox 4.5.4、Docker Desktop 4.43.2

前提条件: 主机上已安装 Docker Desktop 和 svn。

步骤:

  1. 获取 WP-Appbox 插件:使用 svn 拉取标签 4.5.4:
root@kitploit:~
svn checkout https://plugins.svn.wordpress.org/wp-appbox/tags/4.5.4 wp-appbox-4.5.4

  1. 启动 Docker 实验环境:
root@kitploit:~
docker-compose up -d
  1. WordPress 设置:

    • 打开 localhost:8000 访问 WordPress 并创建一个管理员用户
    • 激活插件:导航至插件选项卡,激活 WP-Appbox。
    • 创建一个具有至少作者角色权限的攻击者用户。
  2. 登录攻击者用户,导航至文章 > 写文章 > 使用短代码块创建恶意负载以利用存储型 XSS 漏洞。

下载工具