
CVE-2025-60188 Exploit del Plugin Atarim
CVE-2025-60188: Bypass dell'autenticazione del plugin Atarim tramite falsificazione HMAC
Panoramica
Questo repository contiene una Proof of Concept (PoC) e un'analisi tecnica per CVE-2025-60188, una vulnerabilità critica scoperta nel plugin WordPress Atarim.
Descrizione tecnica
La vulnerabilità deriva da un'implementazione non sicura dell'autenticazione basata su HMAC.
Flusso della vulnerabilità:
Perdita di informazioni: L'ID del sito (site_id) viene esposto tramite un endpoint API REST pubblico.
Falsificazione della firma: Poiché la chiave segreta (ID del sito) è nota, un attaccante può calcolare localmente una Request-Signature valida utilizzando l'algoritmo HMAC-SHA256.
Escalation dei privilegi: Fornendo la firma falsificata nelle intestazioni, l'attaccante ottiene accesso a funzioni protette come wpf_website_users e wpf_website_details.
Impatto
Divulgazione di informazioni: Accesso non autorizzato a PII degli utenti (nomi, email, ruoli).
Perdita di configurazione: Esposizione delle impostazioni di sistema e di potenziali chiavi di licenza.
Rimedi
Gli utenti dovrebbero aggiornare immediatamente il plugin Atarim all'ultima versione con patch.
Gli sviluppatori sono invitati a utilizzare segreti ad alta entropia (ad esempio wp_salt()) e a implementare un confronto a tempo costante per la validazione della firma.
Esegui l'exploit
pip install requests urllib3
python3 CVE-2025-60188.py