Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-22783 — PoC of CVE-2025-22783 | Kitploit
Tools/GitHubGitHub/dottak/cve-2025-22783
Vulnerability AnalysisCode AnalysisExploitationWeb Application ExploitationPenetration Testing
GitHubdottak/cve-2025-22783

CVE-2025-22783

PoC of CVE-2025-22783

Repository anzeigen
3vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-22783

1️⃣ Komponententyp

WordPress-Plugin

2️⃣ Komponentendetails

Component name SEO-Plugin von Squirrly SEO

Vulnerable version <= 12.4.01

Component slug squirrly-seo

Component link https://wordpress.org/plugins/squirrly-seo/

3️⃣ OWASP 2017: TOP 10

Vulnerability class A3: Injection

Vulnerability type SQL-Injection

4️⃣ Voraussetzung

Contributor +

5️⃣ Schwachstellendetails

👉 Kurzbeschreibung

Das SEO-Plugin von Squirrly SEO ermöglicht es Ihnen, die SEO Ihrer Website durch eine interne Verlinkungsfunktion zu verbessern, die es Ihnen erlaubt, Quell- und Zielseiten basierend auf bestimmten Schlüsselwörtern auszuwählen. Sie können die Schlüsselwörter, Quellseiten, Zielseiten und den Status jedes Links über die Verwaltungsseite für interne Links verwalten (/wp-admin/admin.php?page=sq_focuspages&tab=innerlinks).

In Version 12.4.01 und niedriger des Squirrly SEO-Plugins können Sie auf der Verwaltungsseite für interne Links nach erstellten internen Links suchen. Eine SQL-Injection-Schwachstelle tritt auf, wenn von Benutzern (Contributor+) eingegebene Suchbegriffe ohne Validierung direkt an Datenbankabfragen übergeben werden.

Während Suchergebnisse nicht direkt auf der Verwaltungsseite für interne Links angezeigt werden, können Datenbankinformationen mithilfe von zeitbasierten SQL-Injection-Techniken wie der SLEEP-Funktion extrahiert werden.

👉 Reproduktion (PoC)

  1. Melden Sie sich auf der Zielseite mit einem Konto an, das über Contributor- oder höhere Berechtigungen verfügt, auf dem das Squirrly SEO-Plugin in Version 12.4.01 oder niedriger installiert ist.

  2. Wenn Sie dann auf die folgende URL zugreifen, da die IF-Anweisungsbedingung '1=1' im SQL-Injection-Payload immer wahr ist, wird die Funktion SLEEP(5) ausgeführt und die Seite wird nach 5 Sekunden geladen.

    root@kitploit:~
    http://localhost:8080/wp-admin/admin.php?page=sq_focuspages&tab=innerlinks&stype&squery='+AND+1%3D2)+UNION+SELECT+(IF(1=1,SLEEP(5),1)),2,3,4,5,6,7%23
    
  3. Wenn Sie die IF-Anweisungsbedingung hingegen auf '1=2' ändern, wird die Seite sofort geladen, da der Ergebniswert falsch ist.

    root@kitploit:~
    http://localhost:8080/wp-admin/admin.php?page=sq_focuspages&tab=innerlinks&stype&squery='+AND+1%3D2)+UNION+SELECT+(IF(1=2,SLEEP(5),1)),2,3,4,5,6,7%23
    

👉 Zusätzliche Informationen (optional)

[Ursache der Schwachstelle]

Auf der Verwaltungsseite für interne Links (/wp-admin/admin.php?page=sq_focuspages&tab=innerlinks) des Squirrly SEO-Plugins wird bei der Suche nach internen Links die Datenbank abgefragt, indem die Funktion getSqInnerlinks in der Datei /wp-content/plugins/squirrly-seo/models/Qss.php aufgerufen wird.

image

An dieser Stelle sehen wir, dass die Variable $query_where direkt in die SQL-Abfrage eingefügt wird. Lassen Sie uns untersuchen, wie der Wert der Variablen $query_where konstruiert wird:

  1. Zeile 75: Die Variable $search enthält den bei der internen Linksuche eingegebenen Suchbegriff, und die Funktion sanitize_text_field wird verwendet, um die Benutzereingabedaten zu verarbeiten.
  2. Zeile 76: Anschließend wird die Variable $search als Teil der Bedingungsklausel verwendet und in der Variablen $query_where gespeichert.
  3. Zeile 79 bis Zeile 80: Der Variablen $query_where werden zusätzliche Bedingungen hinzugefügt, und über die Funktion apply_filters werden Filter angewendet.

Daher wird der von Benutzern bei der internen Linksuche eingegebene Suchbegriff zwar von der Funktion sanitize_text_field verarbeitet, aber diese Funktion kann SQL-Injection-Angriffe nicht verhindern. In SQL-Abfragen verwendete Sonderzeichen (einfache Anführungszeichen ('), Kommentare (#) usw.) werden nicht gefiltert, und wenn die Variable $search mit SQL-Injection-Payload ohne ordnungsgemäße Maskierung an die Datenbankabfrage übergeben wird, entsteht eine SQL-Injection-Schwachstelle.

[PoC-Code-Implementierung und -Ausführung]

⚠️ Der implementierte PoC-Code meldet sich mit einem Administratorkonto an, um ein Konto mit minimalen Berechtigungen (Contributor+) zu erstellen, die für die Reproduktion der Schwachstelle erforderlich sind, und löst dann die Schwachstelle mit diesem Konto aus.

  1. Öffnen Sie den PoC-Code in einem Editor und geben Sie die WordPress-Site-Adresse und Administratorkonto-Anmeldedaten ein.

image

  1. Geben Sie als Nächstes den folgenden Befehl ein, um den PoC-Code auszuführen.

    Erforderliches Modul requests

    root@kitploit:~
    python poc.py
    

    image

6️⃣ Exploit-Demo

video

7️⃣ Referenzen

  • https://nvd.nist.gov/vuln/detail/CVE-2025-22783
Tool herunterladen