Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/rootharpy/cve-2025-5815-nuclei-template
Сканеры уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на ПроникновениеНеправильная Конфигурация
GitHubrootharpy/cve-2025-5815-nuclei-template

CVE-2025-5815-Nuclei-Template

CVE-2025-5815: Неавторизованная уязвимость в плагине WordPress Traffic Monitor (≤ 3.2.2), позволяющая удалённым злоумышленникам отключать логирование ботов через открытое AJAX-действие без необходимости аутентификации.

Репозиторий
11 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

📄 Шаблон Nuclei для CVE-2025-5815

🚀 Обзор

Этот репозиторий содержит шаблон Nuclei, специально разработанный для обнаружения Уязвимости неаутентифицированного отключения логирования ботов (CVE-2025-5815) в плагине Traffic Monitor для WordPress. Эта проблема позволяет неаутентифицированным злоумышленникам удаленно отключать логирование ботов через уязвимое AJAX-действие.

🔍 Описание уязвимости

CVE-2025-5815 возникает из-за отсутствия проверок аутентификации и авторизации в AJAX-действии tfcm_set_bot_flags в плагине Traffic Monitor для WordPress. Это позволяет удаленным злоумышленникам изменять настройки плагина, отключая логирование ботов без необходимости входа в систему, что приводит к возможности обхода мониторинга активности на уязвимых сайтах WordPress.

🛑 Уязвимые версии

  • Плагин Traffic Monitor: Версии до 3.2.2 включительно

📊 Оценка CVSS

  • Базовая оценка: 5.3 (Средняя)

🏷️ Вектор CVSS

  • CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N

📋 Детали шаблона

Этот шаблон Nuclei пытается использовать уязвимую AJAX-конечную точку, отправляя неаутентифицированный запрос на admin-ajax.php с параметром action=tfcm_set_bot_flags и проверяет наличие подтверждения успеха в теле ответа.

🛠️ Инструкция по использованию

Чтобы использовать этот шаблон с Nuclei, убедитесь, что Nuclei установлен в вашей системе. Затем выполните следующую команду:

root@kitploit:~
nuclei -t path/to/CVE-2025-5815.yaml -u <target_url>

Замените path/to/CVE-2025-5815.yaml на фактический путь к вашему файлу шаблона, а <target_url> на URL целевого веб-сайта.

👤 Автор

Этот шаблон был разработан RootHarpy. По вопросам, сотрудничеству или предложениям, свяжитесь через GitHub.

Скачать инструмент