Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-22652 — PoC of CVE-2025-22652 | Kitploit
Ferramentas/GitHubGitHub/dottak/cve-2025-22652
Vulnerability AnalysisCode AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & Education
GitHubdottak/cve-2025-22652

CVE-2025-22652

PoC of CVE-2025-22652

Ver Repositório
1há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-22652

1️⃣ Tipo de componente

Plugin WordPress

2️⃣ Detalhes do componente

Nome do componente Payment Forms for Paystack

Versão vulnerável <= 4.0.1

Slug do componente payment-forms-for-paystack

Link do componente https://wordpress.org/plugins/payment-forms-for-paystack/

3️⃣ OWASP 2017: TOP 10

Classe de vulnerabilidade A3: Injeção

Tipo de vulnerabilidade Injeção SQL

4️⃣ Pré-requisito

Administrador

5️⃣ Detalhes da vulnerabilidade

👉 Descrição breve

No plugin Payment Forms for Paystack versão 4.0.1 e anteriores, existe uma vulnerabilidade de Injeção SQL devido à validação de entrada insuficiente e ao processamento de escape para o parâmetro de URL order ao visualizar a lista de pagamentos nos formulários de pagamento. Através disso, um atacante com privilégios de administrador pode extrair todas as informações da base de dados do site alvo.

Embora esta vulnerabilidade não permita consultas diretas de dados, os dados podem ser extraídos usando técnicas de Injeção SQL Baseada em Tempo.

👉 Como reproduzir (PoC)

  1. Prepare um site WordPress com o plugin Payment Forms for Paystack instalado na versão 4.0.1 ou inferior.

  2. Como é necessário adicionar um formulário Paystack para realizar a consulta, adicione um formulário a partir do menu de adição de formulários Paystack (wp-admin/post-new.php?post_type=paystack_form).

    image

  3. Após adicionar o formulário, pode verificar o ShortCode e inserir o atributo ID desse ShortCode no parâmetro de URL form no URL abaixo antes de aceder.

    root@kitploit:~
    http://localhost:8080/wp-admin/edit.php?post_type=paystack_form&page=submissions&form=<Ponto de Inserção>&orderby=&order=,+(select+sleep(5)+from+dual+where+1=1)
    

    Por exemplo, se [pff-paystack id="13"], aceda a http://localhost:8080/wp-admin/edit.php?post_type=paystack_form&page=submissions&form=13&orderby=&order=,+(select+sleep(5)+from+dual+where+1=1)

    image

  4. Como resultado, uma vez que a cláusula de condição where 1=1 no payload de Injeção SQL inserido no parâmetro de URL order é sempre verdadeira, pode confirmar que a função é executada e a resposta chega após 5 segundos.

👉 Informações adicionais (opcional)

[Causa da Vulnerabilidade]

Ao solicitar o URL onde a vulnerabilidade ocorre, a função get_payments_by_id no ficheiro /wp-content/plugins/payment-forms-for-paystack/includes/classes/class-helpers.php é chamada.

Neste ponto, o parâmetro de URL order é inserido diretamente na consulta SQL e executado na base de dados sem qualquer validação de entrada ou processamento de escape.

image

Portanto, quando o payload de Injeção SQL , (select sleep(5) from dual where 1=1) é inserido no parâmetro de URL order, a consulta SQL mostrada abaixo é executada. Neste ponto, dependendo se a cláusula de condição no payload é verdadeira ou falsa, há uma diferença no tempo de resposta, e esta diferença de tempo pode ser usada para extrair dados da base de dados.

root@kitploit:~
SELECT * FROM %i WHERE post_id = %d AND paid = %s ORDER BY %i , (select sleep(5) from dual where 1=1)

[Implementação e Execução do Código PoC]

  1. Abra o código PoC num editor e insira o endereço do site WordPress e as credenciais de administrador.

    image

  2. Em seguida, execute o seguinte comando para executar o código PoC.

    Módulo necessário requests

    root@kitploit:~
    python poc.py
    

    image

6️⃣ Demonstração do Exploit

video

7️⃣ Referências

  • https://nvd.nist.gov/vuln/detail/CVE-2025-22652
Baixar ferramenta
sleep(5)

image

  • Por outro lado, se alterar a cláusula de condição no payload de Injeção SQL inserido em order para where 1=2, pode confirmar que a resposta chega imediatamente.

    root@kitploit:~
    http://localhost:8080/wp-admin/edit.php?post_type=paystack_form&page=submissions&form=<Ponto de Inserção>&orderby=&order=,+(select+sleep(5)+from+dual+where+1=2)
    

    Por exemplo, se [pff-paystack id="13"], aceda a http://localhost:8080/wp-admin/edit.php?post_type=paystack_form&page=submissions&form=13&orderby=&order=,+(select+sleep(5)+from+dual+where+1=2)

    image