
Exploit do Plugin Atarim CVE-2025-60188
CVE-2025-60188: Bypass de Autenticação no Plugin Atarim via Falsificação de HMAC Visão Geral Este repositório contém uma Prova de Conceito (PoC) e análise técnica para a CVE-2025-60188, uma vulnerabilidade crítica descoberta no plugin Atarim para WordPress. Esta falha permite que usuários não autenticados contornem as medidas de segurança e acessem informações confidenciais do sistema.
Descrição Técnica A vulnerabilidade decorre de uma implementação insegura de autenticação baseada em HMAC. A aplicação utiliza um ID interno previsível ou vazado (site_id) como chave secreta para assinar requisições a ações administrativas de AJAX.
Fluxo da Vulnerabilidade:
Impacto
Remediação Os usuários devem atualizar o plugin Atarim para a versão corrigida mais recente imediatamente. Os desenvolvedores são aconselhados a usar segredos de alta entropia (por exemplo, wp_salt()) e implementar comparação em tempo constante para a validação de assinaturas.

Executar Exploit
pip install requests urllib3
python3 CVE-2025-60188.py