Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2019-15858 — Nicht authentifizierte RCE in Woody Ad Snippets / CVE-2019-15858 (PoC) | Kitploit
Tools/GitHubGitHub/generaleg/cve-2019-15858
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsPayload-Entwicklung
GitHubgeneraleg/cve-2019-15858

CVE-2019-15858

Nicht authentifizierte RCE in Woody Ad Snippets / CVE-2019-15858 (PoC)

Repository anzeigen
327vor 3 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2019-15858

Unauthentifizierte Remote-Code-Ausführung bei Woody Ad Snippets (PoC)

Die Schwachstellen wurden von nintechnet entdeckt und der Exploit von GeneralEG & X-Vector veröffentlicht.

Eine nicht authentifizierte Optionen-Import-Schwachstelle in Kombination mit einer gespeicherten XSS-Schwachstelle kann zu einer Remote-Code-Ausführung im WordPress Woody Ad Snippets (90.000+ aktive Installationen) führen. Woody Ad Snippets ist ein Plugin, das Administratoren ermöglicht, beliebigen Code, Text oder Anzeigen bedingt in ihrem Blog einzufügen: JS, CSS, HTML und sogar PHP-Code. In Version 2.2.4 und darunter war es anfällig für zwei Schwachstellen, die, wenn sie versehentlich vom Administrator im Backend-Bereich von WordPress ausgelöst werden, einem Angreifer erlauben würden, beliebigen PHP-Code auszuführen, um die Website und ihre Datenbank zu kompromittieren.

Usage:

root@kitploit:~
usage: python exploit.py sites.txt payload.json

Proof of Concept Video

References:

  • https://blog.nintechnet.com/multiple-vulnerabilities-in-wordpress-woody-ad-snippets-plugin-lead-to-remote-code-execution/
  • https://www.cvedetails.com/cve/CVE-2019-15858/
  • https://wordpress.org/plugins/insert-php/
Tool herunterladen