Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-22352 — PoC für CVE-2025-22352 | Kitploit
Tools/GitHubGitHub/dottak/cve-2025-22352
SchwachstellenanalyseCode-AnalyseExploitationWebanwendungs-ExploitationPenetrationstests
GitHubdottak/cve-2025-22352

CVE-2025-22352

PoC für CVE-2025-22352

Repository anzeigen
21vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

1️⃣ Komponententyp

WordPress-Plugin

2️⃣ Komponentendetails

Komponentenname ELEX WooCommerce Advanced Bulk Edit Products, Prices & Attributes

Betroffene Version <= 1.4.8

Komponenten-Slug elex-bulk-edit-products-prices-attributes-for-woocommerce-basic

Komponenten-Link https://wordpress.org/plugins/elex-bulk-edit-products-prices-attributes-for-woocommerce-basic/

3️⃣ OWASP 2017: TOP 10

Schwachstellenklasse A3: Injection

Schwachstellentyp SQL Injection (Blind SQL Injection)

4️⃣ Voraussetzung

Shop Manager ODER Administrator

5️⃣ Schwachstellendetails

👉 Kurzbeschreibung

Das Plugin ELEX WooCommerce Advanced Bulk Edit Products, Prices & Attributes unterstützt die Stapelbearbeitung von Produkten.

Bei der Stapelbearbeitung von Produkten in diesem Plugin werden die Ziele über Filter ausgewählt. Während dieses Prozesses entsteht eine SQL-Injection-Schwachstelle, wenn einige der bei Produktfilteranfragen übertragenen Daten direkt in SQL-Abfragen eingefügt werden.

Die Ergebnisse der SQL-Abfrage können jedoch nicht direkt überprüft werden. Die Schwachstelle besteht daher als Blind SQL Injection, bei der Daten dadurch extrahiert werden, dass festgestellt wird, ob die Abfrageergebnisse wahr oder falsch sind.

👉 Reproduktionsanleitung (PoC)

  1. Navigieren Sie im Dashboard über das WooCommerce-Menü zu 'Bulk Edit Products' ('/wp-admin/admin.php?page=eh-bulk-edit-product-attr').
  2. Wählen Sie bei den Produktfilteroptionen in dem select-Tag bei Product Regular Price '==' aus.
  3. Geben Sie '1 OR 1=1' in das Texteingabefeld ein (ohne einfache Anführungszeichen (')).
  4. Klicken Sie unten auf die Schaltfläche 'Preview Filtered Products'. Daraufhin werden alle Produkte angezeigt.
  5. Wenn Sie dagegen '1 OR 1=2' in dasselbe Eingabefeld eingeben, werden überhaupt keine Produkte angezeigt.
  6. Auf diese Weise können Sie feststellen, dass sich die Antwortdaten unterscheiden, je nachdem, ob die SQL-Abfragebedingung wahr oder falsch ist.

👉 Zusätzliche Informationen (optional)

[Grundursache der Schwachstelle]

Bei der Ausführung der in der obigen PoC-Beschreibung aufgerufenen Funktion ('Preview Filtered Products') wird das folgende Paket erzeugt.

image

Wenn dieses Paket gesendet wird, wird die Funktion elex_bep_filter_products in der Datei /wp-content/plugins/elex-bulk-edit-products-prices-attributes-for-woocommerce-basic/includes/elex-ajax-apifunctions.php aufgerufen.

Der desired_price-Wert, der die SQL-Injection-Payload aus den Anfragedaten enthält, wird über die folgende Abfolge als SQL-Abfrage ausgeführt.

  1. Der desired_price-Wert, der die SQL-Injection-Payload enthält, wird direkt an die Bedingungsklausel der Abfrage übergeben und der Variablen $price_query zugewiesen.

    product_title_text, range werden ebenfalls direkt an die Abfrage übergeben. Da wir die SQL-Injection-Payload im PoC jedoch an desired_price übergeben haben, erklären wir hier nur desired_price.

    root@kitploit:~
    // elex-ajax-apifunctions.php at line 1280
    $price_query = " AND meta_key='_regular_price' AND meta_value {$filter_range} {$data_to_filter['desired_price']} ";
    

    image

  2. Danach wird die Variable $price_query zur Variablen $sql hinzugefügt (Zeile 1365, #1). Die Variable $sql zusammen mit der Zeichenkette und der Variablen initialisiert die Variable (Zeile 1379, #2).

image

Daher ist der Anforderungsparameter desired_price, der die SQL-Injection-Payload enthält, in $main_query der Anweisung $wpdb->prepare( '%1s', $main_query ) enthalten. Da der Formatspezifizierer %1s den Wert von $main_query unverändert übergibt, wird die SQL-Injection-Payload ohne Escaping in die Abfrage eingefügt, was zu einer SQL-Injection-Schwachstelle führt.

[Implementierung und Ausführung des PoC-Codes]

⚠️ Der PoC-Code wurde implementiert, um den Datenbanknamen zu ermitteln, indem die Blind-SQL-Injection-Schwachstelle mithilfe eines Produktmanager-Kontos ausgenutzt wird.

  1. Öffnen Sie den PoC-Code in einem Editor und geben Sie die WordPress-Site-Adresse sowie die Anmeldedaten des Produktmanager-Kontos ein.

image

  1. Geben Sie anschließend den folgenden Befehl ein, um den PoC-Code auszuführen.

    Erforderliche Module requests

    root@kitploit:~
    python poc.py
    

    image

6️⃣ Exploit-Demo

video

7️⃣ Referenzen

  • https://nvd.nist.gov/vuln/detail/CVE-2025-22352
Tool herunterladen
AND
$product_type_condition
$main_query

Die Variable $sql wird in Zeile 1257 von elex-ajax-apifunctions.php initialisiert.

image

  • Schließlich wird die Variable $main_query wie unten gezeigt als Argument an die prepare-Funktion übergeben, um eine Datenbankabfrage auszuführen.