Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
WP-Links-Page-CVE-Report — Раскрытие информации для CVE-2025-10175 | Kitploit
Инструменты/GitHubGitHub/mooseloveti/wp-links-page-cve-report
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на Проникновение
GitHubmooseloveti/wp-links-page-cve-report

WP-Links-Page-CVE-Report

Раскрытие информации для CVE-2025-10175

Репозиторий
8 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

WP-Links-Page-CVE-Report

Раскрытие для CVE-2025-10175

CVE-2025-10175 - Уязвимость в WP Links Page

Этот репозиторий раскрывает уязвимость, обнаруженную в WP Links Page <= 4.9.6, плагине WordPress, разработанном Рико Макки.

🛠 Затронутая версия

  • Продукт: WP Links Page
  • Версия: v4.9.6
  • URL: https://wordpress.org/plugins/wp-links-page/

🔒 Присвоенный CVE

CVE IDТипКомпонентВлияние
CVE-2025-10175Аутентифицированная (Subscriber+) SQL-инъекцияwp-links-page/wp-links-page-free.phpНесанкционированный доступ к базе данных и утечка данных.

🧾 Подробное описание

CVE-2025-10175 — Несанкционированный доступ к базе данных и утечка данных

  • Затронутый компонент: wplf_update_from_previous() ($wpdb->get_results("SELECT * FROM $table WHERE id = $id ..."))
  • Вектор атаки: Аутентифицированная (требуется nonce) AJAX-основанная слепая SQL-инъекция (параметр id)
  • Триггер: Отправляя специально сформированный запрос с действительным nonce на /wp-admin/admin-ajax.php, можно наблюдать временную задержку:
root@kitploit:~
POST /wp-admin/admin-ajax.php
Content-Type: application/x-www-form-urlencoded

action=wplf_update_from_previous&nonce=<valid_nonce>&id=1 AND SLEEP(5)

  • Влияние: Злоумышленники могут постепенно извлекать содержимое базы данных (учетные записи пользователей, электронные письма, значения конфигурации) и получать хеши паролей администратора, что приводит к повышению привилегий. Раскрытие информации о схеме и количестве записей ослабляет конфиденциальность и облегчает последующие целевые атаки на всю установку WordPress.
  • PoC:
  1. Аутентифицированный пользователь отправляет POST-запрос на /wp-admin/admin-ajax.php с действительным nonce.
  2. Параметр id внедряется с временной нагрузкой, такой как 1 AND SLEEP(5).
  3. Ответ сервера задерживается, что подтверждает наличие слепой SQL-инъекции.

❓Причина уязвимости

Параметр id берется непосредственно из $_REQUEST и передается только через sanitize_text_field(), что не предотвращает SQL-инъекцию. Затем значение напрямую конкатенируется в SQL-запрос без подготовленных выражений или правильного связывания параметров.

Предлагаемое исправление:

Use $wpdb->prepare()

Одно замечание

Даже если сам плагин имеет уязвимость SQL-инъекции, часто случается, что ядро WordPress экранирует её, но в этот раз не использовались ни Prepare, ни Bind, ни функции esc, поэтому стала возможна слепая SQL-инъекция. Я воспользовался этим, чтобы изучить синтаксис слепой SQL-инъекции, но боюсь нарушить закон, поэтому не буду делиться.

🔍 Обнаруживший

Имя: MooseLove
Роль: Независимый исследователь безопасности / охотник за ошибками
Контакты: Доступны по запросу


📚 Ссылки

  • Продукт: https://wordpress.org/plugins/wp-links-page/

⚠️ Лицензия

Данное уведомление предоставлено для повышения общественной осведомленности о безопасности. Разрешено свободное распространение с указанием авторства.

Скачать инструмент