Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-22510 — PoC of CVE-2025-22510 | Kitploit
Tools/GitHubGitHub/dottak/cve-2025-22510
Vulnerability AnalysisCode AnalysisExploitationWeb Application ExploitationPenetration TestingPayload Development
GitHubdottak/cve-2025-22510

CVE-2025-22510

PoC of CVE-2025-22510

Repository anzeigen
vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-22510

1️⃣ Komponententyp

WordPress-Plugin

2️⃣ Komponentendetails

Komponentenname WC Price History for Omnibus

Verwundbare Version <= 2.1.4

Komponenten-Slug wc-price-history

Komponenten-Link https://wordpress.org/plugins/wc-price-history/

3️⃣ OWASP 2017: TOP 10

Schwachstellenklasse A3: Injection

Schwachstellentyp PHP Object Injection

4️⃣ Voraussetzung

Shop-Manager (Administrator +)

5️⃣ Schwachstellendetails

👉 Kurzbeschreibung

Im WC Price History for Omnibus Plugin Version 2.1.4 und darunter können JSON-Dateien über den Bereich 'Import debug data' im Menü 'Price History' des WooCommerce-Dashboards hochgeladen werden (/wp-admin/admin.php?page=wc-price-history). Die hochgeladene JSON-Datei wird als wc_price_history_import_file-Payload gesendet, und in dem Schlüsselwert 'serialized' der JSON-Daten tritt eine PHP-Object-Injection-Schwachstelle auf. Durch diese Schwachstelle kann ein Angreifer mit Shop-Manager-Rechten PHP-Objekte injizieren.

Obwohl das Plugin selbst keine bekannten POP-Ketten enthält, können Angreifer, falls POP-Ketten in anderen Plugins oder Themes auf der Ziel-Website gefunden werden, beliebige Dateien löschen, sensible Informationen stehlen und Code ausführen.

👉 Reproduktionsschritte (PoC)

  1. Bereiten Sie eine WordPress-Seite mit installiertem und aktiviertem WC Price History for Omnibus Plugin Version 2.1.4 oder niedriger vor.

    Um dieses Plugin zu aktivieren, muss das WooCommerce-Plugin zuerst installiert und aktiviert sein.

  2. Um die PHP-Object-Injection-Schwachstelle zu testen, fügen Sie folgende Klasse PoC_POP_Chain_Object am Ende der wp-config.php-Datei hinzu.

    root@kitploit:~
    class PoC_POP_Chain_Object {
    	
    	public $message = "";
    
    	public function __destruct() {
    		echo "<mark>Success PoP Chain</mark>";
    		echo "<br>";
    		echo "<mark>msg: ". $this->message ."</mark>";
    	}
    }
    

    image

  3. Erstellen Sie als nächstes eine Datei mit den folgenden JSON-Daten.

    In diesen JSON-Daten befinden sich die im Schlüssel serialized eingegebenen Daten im PHP-serialisierten Objektformat, das eine Instanz der zuvor in der wp-config.php-Datei hinzugefügten Klasse PoC_POP_Chain_Object erstellt und dem message-Attribut den String 'Exploit !!' zuweist.

    root@kitploit:~
    {
        "serialized": "O:20:\"PoC_POP_Chain_Object\":1:{s:7:\"message\";s:10:\"Exploit !!\";}"
    }
    

👉 Zusätzliche Informationen (optional)

[Ursache der Schwachstelle]

Wenn Sie JSON-Daten über den Bereich 'Import debug data' im Menü 'Price History' des WooCommerce-Dashboards (/wp-admin/admin.php?page=wc-price-history) hochladen und auf den Button 'Import' klicken,

wird die Funktion import_file() aus der Klasse Import der Datei /wp-content/plugins/wc-price-history/app/PriorPrice/Import.php ausgeführt. Diese Funktion ruft den Request-Payload wc_price_history_import_file ab, der die JSON-Datei enthält, holt dann die Daten mit dem Schlüssel serialized aus diesen JSON-Daten und führt eine Deserialisierung über die Funktion maybe_unserialize durch.

image

Daher liegt der Request-Payload wc_price_history_import_file im JSON-Format vor, und während der Deserialisierung der serialisierten Daten mit dem Schlüssel serialized ohne Validierung tritt eine PHP-Object-Injection-Schwachstelle auf.

6️⃣ Exploit Demo

video

7️⃣ Referenzen

  • https://nvd.nist.gov/vuln/detail/CVE-2025-22510
Tool herunterladen
  • Navigieren Sie als nächstes zum Menü 'Price History' (/wp-admin/admin.php?page=wc-price-history) im WooCommerce-Dashboard. Wählen Sie im Bereich 'Import debug data' die zuvor erstellte JSON-Datei über das Datei-Upload-Formular aus und klicken Sie auf den Button 'Import', um sie hochzuladen.

    image

  • Als Ergebnis der Upload-Anfrage sehen Sie in den Antwortdaten, dass die magische Methode __destruct() der in wp-config.php hinzugefügten Klasse PoC_POP_Chain_Object ausgeführt wird, und die folgende Nachricht angezeigt wird.

    root@kitploit:~
    <mark>Success PoP Chain</mark>
    <br>
    <mark>msg: Exploit !!</mark>
    

    image