Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/b1g-b33f/cve-2020-36708
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & Education
GitHubb1g-b33f/cve-2020-36708

CVE-2020-36708

Proof of concept for CVE-2020-36708

Repository anzeigen
2vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2020-36708 – WordPress Epsilon Framework Function Injection PoC

Überblick

CVE-2020-36708 ist eine Sicherheitslücke im Epsilon Framework für WordPress, die es nicht authentifizierten Angreifern ermöglicht, über die AJAX-Aktion epsilon_framework_ajax_action beliebige PHP-Klassenmethoden aufzurufen.

Dieses Problem wird als Funktionsinjektions-Schwachstelle kategorisiert, da ein Angreifer sowohl:

  • Die Klasse (z. B. Requests)
  • Die Methode (z. B. request_multiple)
  • Die Argumente

steuert. Im Effekt kann der Angreifer das Framework anweisen, PHP-Funktionen oder Bibliotheksaufrufe auszuführen, die nicht offengelegt werden sollten.

Die einfachste und nicht destruktive Methode, dies zu demonstrieren, besteht darin, die mitgelieferte Requests-Bibliothek zu missbrauchen, um eine SSRF (Server-Side Request Forgery) auszulösen. Indem der Server gezwungen wird, eine Webanfrage an eine kontrollierte Domäne zu senden, bestätigen wir die Ausführung beliebiger Funktionen, ohne das Zielsystem zu beeinträchtigen.

Falls Burp Pro nicht verfügbar ist, verwenden Sie stattdessen webhook.site.

Dieser PoC dient ausschließlich zu Bildungszwecken und für autorisierte Penetrationstests. Verwenden Sie ihn nicht gegen Systeme ohne ausdrückliche Genehmigung.

Tool herunterladen