Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Trinity-Audio-CVE-Report — Divulgazione per CVE-2025-9196 | Kitploit
Strumenti/GitHubGitHub/mooseloveti/trinity-audio-cve-report
RicognizioneAnalisi delle VulnerabilitàExploitRaccolta InformazioniSicurezza WebConfigurazione Errata
GitHubmooseloveti/trinity-audio-cve-report

Trinity-Audio-CVE-Report

Divulgazione per CVE-2025-9196

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Vedi Repository
38 mesi faNon ancora revisionato
Condividi

Trinity-Audio-CVE-Report

Divulgazione per CVE-2025-9196

CVE-2025-9196 - Vulnerabilità in Trinity Audio

Questo repository divulga una vulnerabilità scoperta in Trinity Audio <= 5.20.1, un plugin WordPress sviluppato da sergiotrinity.

🛠 Versione Affetta

  • Prodotto: Trinity Audio
  • Versione: v5.20.1
  • URL: https://wordpress.org/plugins/trinity-audio/

🔒 CVE Assegnato

CVE IDTipoComponenteImpatto
CVE-2025-9196Esposizione di Informazioni Non Autenticataadmin/inc/phpinfo.phpDivulgazione di Informazioni phpinfo() Non Autenticata

🧾 Descrizione Dettagliata

CVE-2025-9196 — Divulgazione di Informazioni phpinfo() Autenticata

  • Componente Affetto: phpinfo()
  • Vettore d'Attacco: Esposizione phpinfo() non autenticata
  • Trigger: Un richiedente non autenticato esegue una GET HTTP a /phpinfo.php e riceve l'output completo di phpinfo().
  • Impatto: La divulgazione di phpinfo() rivela la configurazione PHP, le estensioni caricate e i percorsi completi del server. Può esporre variabili d'ambiente, credenziali di database e chiavi API se presenti. Gli aggressori ottengono una ricognizione di alta qualità per exploit mirati e escalation di privilegi. La riservatezza viene violata e la superficie d'attacco complessiva viene significativamente aumentata.
  • PoC:
  1. Un utente non autorizzato accede a admin/inc/phpinfo.php
  2. phpinfo() viene eseguito.

❓Motivo della vulnerabilità

phpinfo.php manca di controlli di autenticazione/autorizzazione (ad esempio current_user_can), consentendo a utenti non autenticati di visualizzare l'output di phpinfo().

Fix Proposto:

Limitare l'accesso solo agli amministratori utilizzando current_user_can

Un commento

Pensavo che, essendo molto semplice avere phpinfo() ancora presente, fosse già stato scoperto da strumenti ecc., ma non era così. In questa occasione ho iniziato a pensare "Ecco, ci sono ancora bug così semplici" e ho iniziato seriamente a investigare sulle vulnerabilità dei plugin WordPress.

🔍 Scopritore

Nome: MooseLove
Ruolo: Ricercatore di sicurezza indipendente / cacciatore di bug
Contatto: Disponibile su richiesta


📚 Riferimenti

  • Prodotto: https://wordpress.org/plugins/trinity-audio/

⚠️ Licenza

Questo advisory è fornito per la sensibilizzazione sulla sicurezza pubblica. Libero da condividere con attribuzione.

Scarica lo strumento