Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
SNORDIAN-s-H5PxAPIkatchu-CVE-Report — CVE-2025-12904 披露 | Kitploit
工具/GitHubGitHub/mooseloveti/snordian-s-h5pxapikatchu-cve-report
漏洞分析漏洞利用Web应用程序漏洞利用Web安全渗透测试
GitHubmooseloveti/snordian-s-h5pxapikatchu-cve-report

SNORDIAN-s-H5PxAPIkatchu-CVE-Report

CVE-2025-12904 披露

查看仓库

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
9个月前尚未审核
分享

SNORDIAN's-H5PxAPIkatchu-CVE-Report

关于 CVE-2025-12904 的披露

CVE-2025-12904 - SNORDIAN 的 H5PxAPIkatchu 漏洞

本仓库披露了在 SNORDIAN 的 H5PxAPIkatchu <= 0.4.16 中发现的一个漏洞,该 WordPress 插件由 otacke 开发。

🛠 受影响版本

  • 产品: SNORDIAN's H5PxAPIkatchu
  • 版本: v0.4.16
  • URL: https://wordpress.org/plugins/h5pxapikatchu/

🔒 分配的 CVE

CVE ID类型组件影响
CVE-2025-12904通过 insert_data 的未认证存储型跨站脚本class-table-view.php已认证攻击者可执行 JS

🧾 详细描述

CVE-2025-12904 — 通过 insert_data 的未认证存储型跨站脚本

  • 受影响组件: h5pxapikatchu 管理页面
  • 攻击向量: 通过 POST 请求进行未认证访问
  • 触发方式: 攻击者可通过利用 insert_data 操作将恶意脚本注入管理界面,从而存储任意脚本。
curl -i -X POST 'http://localhost:8080/wp-admin/admin-ajax.php' \
  --data-urlencode 'action=insert_data' \
  --data-urlencode 'xapi={
    "object":{"id":"http://localhost:8080/?id=2"},
    "result":{"response":"<svg onload=alert(1)>"}
  }'

※如果 object 中的 id 不存在,操作将失败。

  • 影响: 存储的脚本可能被执行,存在账户劫持等严重危害的风险。

❓漏洞成因

insert_data() 函数未执行任何权限检查,允许恶意输入在未经认证的情况下被保存。此外,这些条目在管理界面上未经转义即被显示。

  • insert_data() 函数应使用 current_user_can 来防止未经授权的执行。
  • 通过使用 esc_html($value) 而不是 echo $value,可以防止 XSS 执行。

碎碎念

创建 PoC 实在太费劲了。

--data-urlencode 'xapi={
    "object":{"id":"http://localhost:8080/?id=2"},
    "result":{"response":"<svg onload=alert(1)>"}
  }'

在重现这一部分上花了太多时间。希望能更熟练地掌握 curl 命令。 另外,这个插件……各方面都没问题吗?尤其是名字什么的。

🔍 发现者

姓名: MooseLove
角色: 独立安全研究员 / 漏洞猎人
联系方式: 可应要求提供


📚 参考资料

  • 产品: https://wordpress.org/plugins/h5pxapikatchu/

⚠️ 许可证

本安全公告旨在提升公众安全意识。欢迎署名分享。

下载工具