Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-5815-Nuclei-Template — CVE-2025-5815:WordPress Traffic Monitor插件(≤3.2.2版本)中存在一个未认证漏洞,允许远程攻击者通过暴露的AJAX动作禁用机器人日志记录,无需进行认证。 | Kitploit
工具/GitHubGitHub/rootharpy/cve-2025-5815-nuclei-template
漏洞扫描器漏洞利用Web应用程序漏洞利用Web安全渗透测试错误配置
GitHubrootharpy/cve-2025-5815-nuclei-template

CVE-2025-5815-Nuclei-Template

CVE-2025-5815:WordPress Traffic Monitor插件(≤3.2.2版本)中存在一个未认证漏洞,允许远程攻击者通过暴露的AJAX动作禁用机器人日志记录,无需进行认证。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
1年前尚未审核

📄 CVE-2025-5815 的 Nuclei 模板

🚀 概述

此仓库包含一个专门用于检测 Traffic Monitor WordPress 插件中 未经认证的机器人日志禁用漏洞(CVE-2025-5815) 的 Nuclei 模板。该漏洞允许未经认证的攻击者通过一个脆弱的 AJAX 操作远程禁用机器人日志。

🔍 漏洞描述

CVE-2025-5815 源于 WordPress 的 Traffic Monitor 插件 中 tfcm_set_bot_flags AJAX 操作缺少身份验证和授权检查。这使得远程攻击者能够篡改插件设置,无需登录凭据即可禁用机器人日志——导致受影响 WordPress 站点上的活动监控被绕过。

🛑 受影响版本

  • Traffic Monitor 插件:至 3.2.2 版本(含)

📊 CVSS 评分

  • 基础评分: 5.3(中等)

🏷️ CVSS 向量

  • CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N

📋 模板详情

此 Nuclei 模板试图通过向 admin-ajax.php 发送未经认证的请求(附带 action=tfcm_set_bot_flags 参数)来利用脆弱的 AJAX 端点,并在响应体中检查成功确认信息。

🛠️ 使用方法

要将此模板与 Nuclei 配合使用,请确保系统已安装 Nuclei。然后运行以下命令:

root@kitploit:~
nuclei -t path/to/CVE-2025-5815.yaml -u <target_url>

将 path/to/CVE-2025-5815.yaml 替换为模板文件的实际路径,将 <target_url> 替换为目标网站 URL。

👤 作者

此模板由 RootHarpy 开发。如有疑问、合作或贡献,欢迎通过 GitHub 联系。

下载工具