Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-12139-WordPress-Integrate-Google-Drive-Exploit — Golang PoC Exploit für CVE-2025-12139, der auf das Integrate Google Drive WordPress Plugin abzielt. Extrahiert sensible OAuth-Anmeldeinformationen (Client-ID, Secret, Access-Token) von nicht authentifizierten Endpunkten, was eine potenzielle Übernahme des Google Drive-Kontos ermöglicht. | Kitploit
Tools/GitHubGitHub/galaxy-sc/cve-2025-12139-wordpress-integrate-google-drive-exploit
AufklärungSchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstests
GitHubgalaxy-sc/cve-2025-12139-wordpress-integrate-google-drive-exploit

CVE-2025-12139-WordPress-Integrate-Google-Drive-Exploit

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Repository anzeigen
2vor 8 MonatenNoch nicht geprüft

Über

Golang PoC Exploit für CVE-2025-12139, der auf das Integrate Google Drive WordPress Plugin abzielt. Extrahiert sensible OAuth-Anmeldeinformationen (Client-ID, Secret, Access-Token) von nicht authentifizierten Endpunkten, was eine potenzielle Übernahme des Google Drive-Kontos ermöglicht.

Teilen

CVE-2025-12139: Integrate Google Drive WordPress Plugin - Exploit zur Offenlegung von Informationen

Beschreibung

Dies ist ein Proof of Concept (PoC) Exploit in Golang für CVE-2025-12139. Die Schwachstelle existiert im Plugin Integrate Google Drive (Versionen <= 1.5.3) für WordPress. Sie ermöglicht nicht authentifizierten Angreifern, sensible Informationen abzurufen, einschließlich Google Client ID, Client Secret und OAuth Access Tokens, was potenziell zur vollständigen Übernahme des Google Drive-Kontos führen kann.

Details der Schwachstelle

  • CVE: CVE-2025-12139
  • Schwachstellentyp: Informationspreisgabe (via wp_localize_script)
  • Anbieter: SoftLab
  • Betroffene Version: <= 1.5.3
  • Getestet auf: Linux / Windows
  • Google Dork: inurl:"/wp-content/plugins/integrate-google-drive"

Proof of Concept

Hier ist der Exploit in Aktion, der sensible Client ID und Secret Key extrahiert: Exploit Output Screenshot

Verwendung

root@kitploit:~
go run exploit.go -u https://target-site.com
Tool herunterladen