Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2022-0165-EXPLOIT — Эксплойт PoC для CVE-2022-0165 - Page Builder KingComposer WordPress Plugin - ID Parameter Validation Bypass | Kitploit
Инструменты/GitHubGitHub/k3ystr0k3r/cve-2022-0165-exploit
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийФишингВеб-безопасностьТестирование на Проникновение
GitHubk3ystr0k3r/cve-2022-0165-exploit

CVE-2022-0165-EXPLOIT

Эксплойт PoC для CVE-2022-0165 - Page Builder KingComposer WordPress Plugin - ID Parameter Validation Bypass

Репозиторий
13 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2022-0165 - Плагин Page Builder KingComposer для WordPress - Обход проверки параметра ID

Плагин Page Builder KingComposer для WordPress, версии до 2.9.6 включительно, подвержен уязвимости безопасности, которая позволяет злоумышленнику обойти проверку параметра ID. Это может привести к несанкционированному перенаправлению пользователей через AJAX-действие kc_get_thumbn. Данной уязвимости присвоен идентификатор CVE-2022-0165.

Детали уязвимости

CVE ID: CVE-2022-0165 Тип: Обход проверки параметра ID Затронутые версии: До 2.9.6 включительно

Уязвимость возникает из-за недостаточной проверки параметра id при обработке AJAX-действия kc_get_thumbn. Это действие доступно как неаутентифицированным, так и аутентифицированным пользователям.

Воздействие

Эксплуатация данной уязвимости может позволить злоумышленнику создать вредоносный URL-адрес с особым образом сформированным параметром id. Когда пользователь, особенно аутентифицированный администратор, взаимодействует с этим URL-адресом, он может быть перенаправлен на непредназначенный ресурс. Это потенциально может привести к фишинговым атакам, распространению вредоносного ПО или другим вредоносным действиям.

Доказательство концепции (PoC)

Для демонстрации уязвимости можно выполнить следующие шаги:

root@kitploit:~
Создайте вредоносный URL-адрес с изменённым параметром id. Например:

http://your-wordpress-site.com/wp-admin/admin-ajax.php?action=kc_get_thumbn&id=malicious_url

Поделитесь созданным URL-адресом с жертвой, побуждая её перейти по нему.

Когда жертва взаимодействует с URL-адресом, уязвимый плагин не выполнит должную проверку параметра id, что потенциально приведёт к непреднамеренному перенаправлению.

Меры по смягчению

Для смягчения уязвимости рекомендуется обновить плагин Page Builder KingComposer до последней доступной версии. Обновления плагинов часто включают исправления безопасности, устраняющие подобные уязвимости. Регулярное обновление плагинов и тем — это лучшая практика для обеспечения безопасности вашего сайта на WordPress.

Скачать инструмент