Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
WP-Links-Page-CVE-Report — CVE-2025-10175的披露 | Kitploit
工具/GitHubGitHub/mooseloveti/wp-links-page-cve-report
漏洞分析漏洞利用Web应用程序漏洞利用Web安全渗透测试
GitHubmooseloveti/wp-links-page-cve-report

WP-Links-Page-CVE-Report

CVE-2025-10175的披露

查看仓库
8个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

WP-Links-Page-CVE-Report

CVE-2025-10175 的披露信息

CVE-2025-10175 - WP Links Page 中的漏洞

此仓库披露了由 Rico Macchi 开发的 WordPress 插件 WP Links Page <= 4.9.6 中发现的一个漏洞。

🛠 受影响版本

  • 产品: WP Links Page
  • 版本: v4.9.6
  • URL: https://wordpress.org/plugins/wp-links-page/

🔒 分配的 CVE

CVE ID类型组件影响
CVE-2025-10175已认证(订阅者及以上)SQL 注入wp-links-page/wp-links-page-free.php未授权数据库访问和数据泄露。

🧾 详细描述

CVE-2025-10175 — 未授权数据库访问与数据泄露

  • 受影响组件: wplf_update_from_previous() ($wpdb->get_results("SELECT * FROM $table WHERE id = $id ..."))
  • 攻击向量: 基于认证(需要 nonce)的 AJAX 盲 SQL 注入(id 参数)
  • 触发方式: 通过向 /wp-admin/admin-ajax.php 发送带有有效 nonce 的恶意请求,可观察到时间延迟:
root@kitploit:~
POST /wp-admin/admin-ajax.php
Content-Type: application/x-www-form-urlencoded

action=wplf_update_from_previous&nonce=<valid_nonce>&id=1 AND SLEEP(5)

  • 影响: 攻击者可逐步提取数据库内容(用户账户、电子邮件、配置值)并获取管理员密码哈希,从而导致权限提升。模式信息和记录数量的泄露削弱了机密性,并便于后续对整站 WordPress 安装进行针对性攻击。
  • PoC:
  1. 已认证用户向 /wp-admin/admin-ajax.php 发送带有有效 nonce 的 POST 请求。
  2. id 参数被注入基于时间延迟的有效载荷,例如 1 AND SLEEP(5)。
  3. 服务器响应出现延迟,确认存在盲 SQL 注入。

❓漏洞原因

id 参数直接从 $_REQUEST 获取,仅经过 sanitize_text_field() 处理,而该函数无法防止 SQL 注入。随后该值被直接拼接到 SQL 查询中,未使用预处理语句或恰当的参数绑定。

建议修复:

使用 $wpdb->prepare()

一句话

即使插件自身存在 SQL 注入漏洞,WordPress 核心部分也可能转义这种情况相当常见,但这次既没有使用 Prepare 也没有使用 Bind,而且也没有使用 esc 系列函数,因此盲 SQL 注入成为可能。 借此机会学习了盲 SQL 注入语法,但由于担心触犯法律,就不分享了。

🔍 发现者

姓名: MooseLove
角色: 独立安全研究员 / 漏洞猎人
联系方式: 可根据要求提供


📚 参考

  • 产品: https://wordpress.org/plugins/wp-links-page/

⚠️ 许可证

本安全公告旨在提高公众安全意识。可自由共享,需注明出处。

下载工具