Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
WP-Links-Page-CVE-Report — Divulgação para CVE-2025-10175 | Kitploit
Ferramentas/GitHubGitHub/mooseloveti/wp-links-page-cve-report
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de Penetração
GitHubmooseloveti/wp-links-page-cve-report

WP-Links-Page-CVE-Report

Divulgação para CVE-2025-10175

Ver Repositório
há 8 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Relatório de CVE do WP-Links-Page

Divulgação da CVE-2025-10175

CVE-2025-10175 - Vulnerabilidade no WP Links Page

Este repositório divulga uma vulnerabilidade descoberta no WP Links Page <= 4.9.6, plugin WordPress desenvolvido por Rico Macchi.

🛠 Versão Afetada

  • Produto: WP Links Page
  • Versão: v4.9.6
  • URL: https://wordpress.org/plugins/wp-links-page/

🔒 CVE Atribuída

ID CVETipoComponenteImpacto
CVE-2025-10175Autenticado (Subscriber+) Injeção SQLwp-links-page/wp-links-page-free.phpAcesso não autorizado ao banco de dados e exfiltração de dados.

🧾 Descrição Detalhada

CVE-2025-10175 — Acesso Não Autorizado ao Banco de Dados e Exfiltração de Dados

  • Componente Afetado: wplf_update_from_previous() ($wpdb->get_results("SELECT * FROM $table WHERE id = $id ..."))
  • Vetor de Ataque: Autenticado (nonce necessário) Injeção SQL Cega baseada em AJAX (parâmetro id)
  • Gatilho: Ao enviar uma requisição maliciosa com um nonce válido para /wp-admin/admin-ajax.php, um atraso de tempo pode ser observado:
root@kitploit:~
POST /wp-admin/admin-ajax.php
Content-Type: application/x-www-form-urlencoded

action=wplf_update_from_previous&nonce=<valid_nonce>&id=1 AND SLEEP(5)

  • Impacto: Atacantes podem extrair gradualmente o conteúdo do banco de dados (contas de usuários, e-mails, valores de configuração) e obter hashes de senhas de administrador, levando à escalada de privilégios. A divulgação de informações de esquema e contagens de registros enfraquece a confidencialidade e facilita ataques direcionados subsequentes contra toda a instalação do WordPress.
  • PoC:
  1. Um usuário autenticado envia uma requisição POST para /wp-admin/admin-ajax.php com um nonce válido.
  2. O parâmetro id é injetado com um payload baseado em tempo, como 1 AND SLEEP(5).
  3. A resposta do servidor é atrasada, confirmando a presença de Injeção SQL Cega.

❓Motivo da vulnerabilidade

O parâmetro id é obtido diretamente de $_REQUEST e passado apenas por sanitize_text_field(), que não previne injeção SQL. O valor é então concatenado diretamente na consulta SQL sem prepared statements ou vinculação adequada de parâmetros.

Correção Proposta:

Use $wpdb->prepare()

Nota

Mesmo que o próprio plugin tenha uma vulnerabilidade de injeção SQL, há muitos casos em que o núcleo do WordPress escapa, mas desta vez, como não foram usados Prepare, Bind ou a série esc, foi possível realizar SQL cego. Aproveitei para estudar a sintaxe de SQL cego, mas tenho medo de infringir a lei, então não compartilho.

🔍 Descobridor

Nome: MooseLove
Papel: Pesquisador de segurança independente / caçador de bugs
Contato: Disponível mediante solicitação


📚 Referências

  • Produto: https://wordpress.org/plugins/wp-links-page/

⚠️ Licença

Este aviso é fornecido para conscientização pública de segurança. Livre para compartilhar com atribuição.

Baixar ferramenta