Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-60188-Atarim-Plugin-Exploit — CVE-2025-60188 Exploit del Plugin Atarim | Kitploit
Strumenti/GitHubGitHub/m4sh-wacker/cve-2025-60188-atarim-plugin-exploit
Autenticazione e AutorizzazioneAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration Testing
GitHubm4sh-wacker/cve-2025-60188-atarim-plugin-exploit

CVE-2025-60188-Atarim-Plugin-Exploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-60188 Exploit del Plugin Atarim

Vedi Repository
22247 mesi faRevisionato da Kitploit

CVE-2025-60188-Atarim-Plugin-Exploit

CVE-2025-60188: Bypass dell'autenticazione del plugin Atarim tramite falsificazione HMAC Panoramica Questo repository contiene una Proof of Concept (PoC) e un'analisi tecnica per CVE-2025-60188, una vulnerabilità critica scoperta nel plugin WordPress Atarim. Descrizione tecnica La vulnerabilità deriva da un'implementazione non sicura dell'autenticazione basata su HMAC. Flusso della vulnerabilità: Perdita di informazioni: L'ID del sito (site_id) viene esposto tramite un endpoint API REST pubblico. Falsificazione della firma: Poiché la chiave segreta (ID del sito) è nota, un attaccante può calcolare localmente una Request-Signature valida utilizzando l'algoritmo HMAC-SHA256. Escalation dei privilegi: Fornendo la firma falsificata nelle intestazioni, l'attaccante ottiene accesso a funzioni protette come wpf_website_users e wpf_website_details. Impatto Divulgazione di informazioni: Accesso non autorizzato a PII degli utenti (nomi, email, ruoli). Perdita di configurazione: Esposizione delle impostazioni di sistema e di potenziali chiavi di licenza. Rimedi Gli utenti dovrebbero aggiornare immediatamente il plugin Atarim all'ultima versione con patch. Gli sviluppatori sono invitati a utilizzare segreti ad alta entropia (ad esempio wp_salt()) e a implementare un confronto a tempo costante per la validazione della firma. image Esegui l'exploit

root@kitploit:~
pip install requests urllib3
python3 CVE-2025-60188.py
Scarica lo strumento