Sploitus

Exploit for CVE-2025-0924-different

kitploit · 2026-08-25

Exploit Code

MARKDOWN31 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-SKRKCB2-CVE-2025-0924-DIFFERENT
# CVE-2025-0924分析中出现的其他漏洞

## 01\. 存储型XSS与WordPress、WP Activity Log 概述

  * ### 1) 存储型XSS与WordPress、WP Activity Log 概述

存储型XSS是一种恶意脚本存储在服务器上,之后其他用户打开相应页面时自动执行的漏洞,属于CWE-79(网页生成过程中输入未正确中和('跨站脚本'))指定的攻击类型。

WordPress是全球最受欢迎的开源内容管理系统(CMS),使用户能够轻松构建和管理网站及博客。即使用户没有代码知识,也可以通过各种插件和主题扩展和定制网站。

WP Activity Log是一个用于跟踪和记录WordPress网站管理活动的插件。它有助于管理员实时监控网站上发生的各种事件,并为安全审计或问题解决提供日志。

CVE-2025-0924存在于WP Activity Log插件(5.2.2及以下版本)中,由于对'message'参数缺乏输入验证和输出转义而触发。本文将分析该漏洞是如何发生的,并探讨相应的应对措施。




## 02\. WP Activity Log 5.2.2环境中的存储型XSS漏洞分析

  * ### 2.1 利用WP Activity Log 5.2.2进行存储型XSS分析

在WordPress中,当用户将恶意脚本复制粘贴到网站标题中,并且该更改通过WP Activity Log 5.2.2记录时,就会发生存储型XSS攻击。下面通过示例了解如何利用WP Activity Log触发存储型XSS。

#### 1) 通过日志的XSS攻击流程

![图片说明](https://assets.kitploit.com/production/public/readmes/32664/87877a97e3dd4eb3a230ce5bb73b2a6bbcfbbdb9154a5902501dcf8210076b30.gif)

[图1] WordPress文章编写,数据库脚本插入 

从[图1]可以看到,首先为了生成日志而创建文章。在此过程中编写两篇文章,一篇直接打字输入,另一篇通过复制粘贴方式输入。  [图1]中创建的文章记录留存在WP Activity Log的日志中,当从数据库获取信息并请求"More details..."时,可以确认[图2]中的脚本被执行。  如[图3]所示,"More details..."通过AjaxInspector(ajax回调函数 / get metadata)、occurrence接收并输出结果。  [图3]中看到的[图4] AjaxInspector在通过[图5] metadata生成结果时,未对变量进行sanitize而直接返回,从而导致漏洞发生。