Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Trinity-Audio-CVE-Report — Раскрытие для CVE-2025-9196 | Kitploit
Инструменты/GitHubGitHub/mooseloveti/trinity-audio-cve-report
РазведкаАнализ уязвимостейЭксплуатацияСбор информацииВеб-безопасностьНеправильная Конфигурация
GitHubmooseloveti/trinity-audio-cve-report

Trinity-Audio-CVE-Report

Раскрытие для CVE-2025-9196

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
8 месяцев назадЕщё не проверено

Trinity-Audio-CVE-Report

Раскрытие информации о CVE-2025-9196

CVE-2025-9196 — Уязвимость в Trinity Audio

В этом репозитории раскрывается уязвимость, обнаруженная в Trinity Audio <= 5.20.1, плагине WordPress, разработанном sergiotrinity.

🛠 Затронутая версия

  • Продукт: Trinity Audio
  • Версия: v5.20.1
  • URL: https://wordpress.org/plugins/trinity-audio/

🔒 Назначенный CVE

CVE IDТипКомпонентВоздействие
CVE-2025-9196Неаутентифицированное раскрытие информацииadmin/inc/phpinfo.phpНеаутентифицированное раскрытие информации через phpinfo()

🧾 Подробное описание

CVE-2025-9196 — Аутентифицированное раскрытие информации через phpinfo()

  • Затронутый компонент: phpinfo()
  • Вектор атаки: Неаутентифицированный доступ к phpinfo()
  • Триггер: Неаутентифицированный запрашивающий выполняет HTTP GET к /phpinfo.php и получает полный вывод phpinfo().
  • Воздействие: Раскрытие phpinfo() показывает конфигурацию PHP, загруженные расширения и полные пути на сервере. Оно может раскрыть переменные окружения, учётные данные базы данных и ключи API, если они присутствуют. Злоумышленники получают разведданные высокого качества для целевых эксплойтов и повышения привилегий. Конфиденциальность нарушается, а общая поверхность атаки значительно увеличивается.
  • PoC:
  1. Неавторизованный пользователь обращается к admin/inc/phpinfo.php
  2. Выполняется phpinfo().

❓Причина уязвимости

phpinfo.php не содержит проверок аутентификации/авторизации (например, current_user_can), что позволяет неаутентифицированным пользователям просматривать вывод phpinfo().

Предлагаемое исправление:

Ограничьте доступ только для администраторов, используя current_user_can

Пара слов

Я думал, что оставшийся phpinfo() — это настолько просто, что его уже давно обнаружили с помощью инструментов, но оказалось, что это не так. Воспользовавшись этим как поводом, я начал думать: «Оказывается, в коде остаются на удивление простые баги», — и всерьёз занялся исследованием уязвимостей плагинов WordPress.

🔍 Исследователь

Имя: MooseLove
Роль: Независимый исследователь безопасности / баг-хантер
Контакт: По запросу


📚 Ссылки

  • Продукт: https://wordpress.org/plugins/trinity-audio/

⚠️ Лицензия

Данный бюллетень предоставлен для повышения осведомлённости общественности о безопасности. Можно свободно распространять с указанием авторства.

Скачать инструмент