Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-22783 — CVE-2025-22783 の PoC | Kitploit
ツール/GitHubGitHub/dottak/cve-2025-22783
脆弱性分析コード分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト
GitHubdottak/cve-2025-22783

CVE-2025-22783

CVE-2025-22783 の PoC

リポジトリを見る
31年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-22783

1️⃣ コンポーネントタイプ

WordPress プラグイン

2️⃣ コンポーネント詳細

Component name SEO Plugin by Squirrly SEO

Vulnerable version <= 12.4.01

Component slug squirrly-seo

Component link https://wordpress.org/plugins/squirrly-seo/

3️⃣ OWASP 2017: TOP 10

Vulnerability class A3: インジェクション

Vulnerability type SQLインジェクション

4️⃣ 前提条件

Contributor 以上

5️⃣ 脆弱性詳細

👉 概要

SEO Plugin by Squirrly SEO は、特定のキーワードに基づいてソースページとターゲットページを選択できる内部リンク機能を通じて、ウェブサイトのSEOを改善することができます。内部リンク管理ページ(/wp-admin/admin.php?page=sq_focuspages&tab=innerlinks)で、各リンクのキーワード、ソースページ、ターゲットページ、ステータスを管理できます。

Squirrly SEO プラグインのバージョン12.4.01以下では、内部リンク管理ページで作成済みの内部リンクを検索できます。ユーザー(Contributor以上)が入力した検索語が検証なしでデータベースクエリに直接渡される際に、SQLインジェクションの脆弱性が発生します。

検索結果は内部リンク管理ページに直接表示されませんが、SLEEP関数などの時間ベースのSQLインジェクション手法を使用してデータベース情報を抽出することができます。

👉 再現手順 (PoC)

  1. Squirrly SEO プラグインのバージョン12.4.01以下がインストールされているターゲットサイトに、Contributor以上の権限を持つアカウントでログインします。

  2. 次に、以下のURLにアクセスすると、SQLインジェクションペイロード内のIF文の条件「1=1」が常に真であるため、SLEEP(5)関数が実行され、ページの読み込みに5秒かかります。

    root@kitploit:~
    http://localhost:8080/wp-admin/admin.php?page=sq_focuspages&tab=innerlinks&stype&squery='+AND+1%3D2)+UNION+SELECT+(IF(1=1,SLEEP(5),1)),2,3,4,5,6,7%23
    
  3. 一方、IF文の条件を「1=2」に変更すると、結果が偽となるためページは即座に読み込まれます。

    root@kitploit:~
    http://localhost:8080/wp-admin/admin.php?page=sq_focuspages&tab=innerlinks&stype&squery='+AND+1%3D2)+UNION+SELECT+(IF(1=2,SLEEP(5),1)),2,3,4,5,6,7%23
    

👉 追加情報(オプション)

[脆弱性の根本原因]

Squirrly SEO プラグインの内部リンク管理ページ(/wp-admin/admin.php?page=sq_focuspages&tab=innerlinks)で内部リンクを検索すると、/wp-content/plugins/squirrly-seo/models/Qss.php ファイルの getSqInnerlinks 関数を呼び出してデータベースにクエリを実行します。

image

この時点で、変数 $query_where がSQLクエリに直接挿入されていることがわかります。変数 $query_where の値がどのように構築されるかを見てみましょう。

  1. line 75: 変数 $search には内部リンク検索時に入力された検索語が含まれ、sanitize_text_field 関数がユーザー入力データの処理に使用されます。
  2. line 76: 次に、変数 $search は条件句の一部として使用され、変数 $query_where に格納されます。
  3. line 79 ~ line 80: 変数 $query_where に追加の条件が追加され、apply_filters 関数を通じてフィルターが適用されます。

したがって、内部リンク検索時にユーザーが入力した検索語は sanitize_text_field 関数で処理されますが、この関数はSQLインジェクション攻撃を防ぐことはできません。SQLクエリで使用される特殊文字(シングルクォート(')、コメント(#)など)はフィルタリングされず、SQLインジェクションペイロードを含む変数 $search が適切にエスケープされずにデータベースクエリに渡されると、SQLインジェクションの脆弱性が発生します。

[PoCコードの実装と実行]

⚠️ 実装されたPoCコードは、管理者アカウントでログインして脆弱性の再現に必要な最小権限(Contributor以上)のアカウントを作成し、その後そのアカウントを使用して脆弱性を発動します。

  1. エディタでPoCコードを開き、WordPressサイトのアドレスと管理者認証情報を入力します。

image

  1. 次に、以下のコマンドを入力してPoCコードを実行します。

    Required module requests

    root@kitploit:~
    python poc.py
    

image

6️⃣ エクスプロイトデモ

video

7️⃣ 参考文献

  • https://nvd.nist.gov/vuln/detail/CVE-2025-22783
ツールをダウンロード