Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-25062 — Backdrop CMS 1.29.2 - Privilege Escalation via Stored XSS + CSRF | Kitploit
工具/GitHubGitHub/rhburt/cve-2025-25062
权限提升漏洞分析漏洞利用Web应用程序漏洞利用渗透测试
GitHubrhburt/cve-2025-25062

CVE-2025-25062

Backdrop CMS 1.29.2 - Privilege Escalation via Stored XSS + CSRF

查看仓库
21年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-25062

  • 描述
  • 使用方法
  • 示例
  • 时间线

描述

在 Backdrop CMS 1.29.2 的帖子编辑页面中存在一个存储型跨站脚本 (XSS) 漏洞。该脚本将此漏洞与 CSRF 载荷相结合,实现从“编辑者”角色到“管理员”角色的权限提升。

相关链接:

  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2025-25062
  • https://backdropcms.org/security/backdrop-sa-core-2025-001

使用方法

root@kitploit:~
usage: CVE-2025-25062.py [-h] [-u BACKDROP_URL] --editor-username EDITOR_USERNAME --editor-password EDITOR_PASSWORD [--post-title POST_TITLE]
                          [--post-html-body POST_HTML_BODY] [--proxy-host PROXY_HOST] [--proxy-port PROXY_PORT]

options:
  -h, --help            show this help message and exit
  -u BACKDROP_URL, --backdrop-url BACKDROP_URL
  --editor-username EDITOR_USERNAME
  --editor-password EDITOR_PASSWORD
  --post-title POST_TITLE
  --post-html-body POST_HTML_BODY
  --proxy-host PROXY_HOST
  --proxy-port PROXY_PORT

示例

  1. 观察 editor 和 admin 用户的初始权限。

image

  1. 运行 CVE-2025-25062.py 脚本,提供具有 Editor 权限的用户名和密码。

image

  1. 以 admin 用户身份登录,并浏览脚本输出的链接。

image

  1. 观察 editor 用户新增的 Administrator 权限。

image

时间线

  • 2024-12-14:发现并向 Backdrop 安全团队报告。
  • 2024-12-15:Backdrop 安全团队确认。修复计划于1月初进行。
  • 2025-01-06:补丁验证通过。
  • 2025-01-08:安全更新 1.29.3 发布。
  • 2025-02-03:CVE-2025-25062 分配。
下载工具