Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-0924-different — Technical analysis of CVE-2025-0924, a Stored XSS vulnerability in WP Activity Log plugin for WordPress. Includes root cause analysis, exploitation demonstration, and remediation guidance. | Kitploit
工具/GitHubGitHub/skrkcb2/cve-2025-0924-different
漏洞分析漏洞利用Web安全论文与研究学习与教育
GitHubskrkcb2/cve-2025-0924-different

CVE-2025-0924-different

Technical analysis of CVE-2025-0924, a Stored XSS vulnerability in WP Activity Log plugin for WordPress. Includes root cause analysis, exploitation demonstration, and remediation guidance.

查看仓库

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
441年前尚未审核
分享

CVE-2025-0924分析中出现的其他漏洞

01. 存储型XSS与WordPress、WP Activity Log 概述

  • 1) 存储型XSS与WordPress、WP Activity Log 概述

    存储型XSS是一种恶意脚本存储在服务器上,之后其他用户打开相应页面时自动执行的漏洞,属于CWE-79(网页生成过程中输入未正确中和('跨站脚本'))指定的攻击类型。

    WordPress是全球最受欢迎的开源内容管理系统(CMS),使用户能够轻松构建和管理网站及博客。即使用户没有代码知识,也可以通过各种插件和主题扩展和定制网站。

    WP Activity Log是一个用于跟踪和记录WordPress网站管理活动的插件。它有助于管理员实时监控网站上发生的各种事件,并为安全审计或问题解决提供日志。

    CVE-2025-0924存在于WP Activity Log插件(5.2.2及以下版本)中,由于对'message'参数缺乏输入验证和输出转义而触发。本文将分析该漏洞是如何发生的,并探讨相应的应对措施。

02. WP Activity Log 5.2.2环境中的存储型XSS漏洞分析

  • 2.1 利用WP Activity Log 5.2.2进行存储型XSS分析

    在WordPress中,当用户将恶意脚本复制粘贴到网站标题中,并且该更改通过WP Activity Log 5.2.2记录时,就会发生存储型XSS攻击。下面通过示例了解如何利用WP Activity Log触发存储型XSS。

    1) 通过日志的XSS攻击流程

    图片说明

    [图1] WordPress文章编写,数据库脚本插入

    从[图1]可以看到,首先为了生成日志而创建文章。在此过程中编写两篇文章,一篇直接打字输入,另一篇通过复制粘贴方式输入。

    创建文章后查看数据库,发现复制粘贴的文章中,post_title字段的值未经适当的sanitize(清理和过滤输入值) 即被存储。

    这说明根据输入方式不同,数据可能被不同处理,这可能导致XSS(跨站脚本)漏洞的产生。

    图片说明

    [图2] WP Activity Log日志生成及攻击检查

    [图1]中创建的文章记录留存在WP Activity Log的日志中,当从数据库获取信息并请求"More details..."时,可以确认[图2]中的脚本被执行。

    图片说明

    [图3] class-list-events.php - More details... 返回

    如[图3]所示,"More details..."通过AjaxInspector(ajax回调函数 / get metadata)、occurrence接收并输出结果。

    图片说明

    [图4] AuditLog.php -> AjaxInspector() - 未进行sanitize

    图片说明

    [图4] metadata示例

    [图3]中看到的[图4] AjaxInspector在通过[图5] metadata生成结果时,未对变量进行sanitize而直接返回,从而导致漏洞发生。

03. 应对措施

至此,我们通过WordPress安全日志插件WP Activity Log了解了存储型XSS。这种情况只要能够在用户页面创建和日志中上传脚本内容就会发生,因此作为应对措施,建议将WP Activity Log从5.2.2版本更新至5.3.0或更高版本。

WP Activity Log / AuditLog.php -> AjaxInspector() 差异对比

图片说明

[图5] AjaxInspector变更内容 / 添加esc_html()

04. 结论

在该案例中,问题似乎是在返回HTML结果时未使用esc_html()进行适当sanitize所致。但对于此分析是否与CVE-2025-0924所描述的漏洞完全一致,目前尚未确定。

目前已升级至5.3.0版本并进行测试,确认已采取措施解决了问题。但CVE-2025-0924描述的漏洞是通过##message##参数进行的存储型跨站脚本,并指明了路径为class-alert.php、class-alert-manager.php。

然而,根据我的分析,问题并非出在message参数,而是metadata,且过程中存在问题的PHP路径是class-list-events.php和AuditLog.php,因此除了“存储型跨站脚本”外,其余部分与NIST的描述均不相同。所以,是否完全一致还需进一步确认。

05. 参考资料

(nist) https://nvd.nist.gov/vuln/detail/CVE-2025-0924

下载工具