
CVE-2025-60188 Atarim Plugin Exploit
CVE-2025-60188: Atarim插件通过HMAC伪造实现身份验证绕过 概述 本仓库包含CVE-2025-60188的概念验证(PoC)和技术分析,这是在Atarim WordPress插件中发现的一个严重漏洞。该漏洞允许未经身份验证的用户绕过安全措施并访问敏感系统信息。
技术描述 该漏洞源于基于HMAC的身份验证实现不安全。应用程序使用可预测或泄露的内部ID(site_id)作为签署管理AJAX操作请求的密钥。
漏洞流程: 信息泄露:site_id通过公开的REST API端点暴露。
签名伪造:由于密钥(站点ID)已知,攻击者可以使用HMAC-SHA256算法在本地计算有效的请求签名。
权限提升:通过在请求头中提供伪造的签名,攻击者可以访问受保护的函数,如wpf_website_users和wpf_website_details。
影响 信息泄露:未经授权访问用户个人身份信息(姓名、电子邮件、角色)。
配置泄露:系统设置和潜在许可证密钥暴露。
修复措施 用户应立即将Atarim插件更新到最新的修补版本。建议开发者使用高熵密钥(例如wp_salt())并实现恒定时间比较来进行签名验证。

运行漏洞利用
pip install requests urllib3
python3 CVE-2025-60188.py