Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/ghostpels/cve-2026-75865
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & BildungRed Teaming
GitHubghostpels/cve-2026-75865

CVE-2026-75865

Nicht authentifizierter beliebiger Datei-Upload -> RCE in WPLP Cookie Consent (gdpr-cookie-consent) <= 4.4.1 - technischer Bericht und PoC

Repository anzeigen
vor 5h 14mNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-75865 — WPLP Cookie Consent (gdpr-cookie-consent) ≤ 4.4.1

Proof-of-Concept und technische Dokumentation für CVE-2026-75865, einen nicht authentifizierten, beliebigen Datei-Upload, der zu Remote Code Execution im WPLP Cookie Consent – Cookie Banner & Consent Management für GDPR, CCPA & Google Consent Mode-Plugin für WordPress (Slug gdpr-cookie-consent) führt und alle Versionen bis einschließlich 4.4.1 betrifft.

Eckdaten
CVECVE-2026-75865
SchweregradKritisch — CVSS 3.1 9.8 (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)
SchwachstellenCWE-862 (Fehlende Autorisierung) + CWE-434 (Uneingeschränkter Upload von Dateien mit gefährlichem Typ)
Betroffene Versionengdpr-cookie-consent ≤ 4.4.1
Behoben in4.4.2
CVE-ZuweiserWordfence
Veröffentlicht2026-09-01
Entdeckt vonSupakiad S. (m3ez)

Übersicht

Die SaaS-„Connector“-REST-Endpunkte des Plugins authentifizieren Anfragen, indem sie an die SaaS-Anwendung des Anbieters delegieren, die ein Bearer-JWT validiert — aber das Plugin prüft nur, ob der Validierungs-Endpunkt mit HTTP 200 antwortet. Es gibt keine Eigentümerbindung zwischen dem JWT und der Ziel-Website, sodass jedes gültige, von der SaaS ausgestellte Token (z. B. von einem kostenlosen Konto) akzeptiert wird.

Die Funktion saas_upload_logo() schreibt anschließend einen vom Angreifer bereitgestellten Base64-BLOB in das öffentliche Verzeichnis wp-content/uploads/ unter einem vom Angreifer gewählten Dateinamen — ohne jegliche Inhalts- oder Erweiterungsprüfung. Das gespeicherte API-Token (master_key), das den Endpunkt ebenfalls schützt, ist nicht wirklich geheim: Die eigene /store-auth-Route des Plugins überschreibt es aus Request-Parametern nach derselben JWT-Prüfung, sodass die gesamte Kette — von der nicht authentifizierten Anfrage bis zur ausgeführten Payload im Web-Root — nur eine Ziel-URL und ein kostenloses SaaS-Konto erfordert.

Die Schwachstelle wurde in 4.4.2 behoben, indem der Upload-Endpunkt vollständig entfernt und das Vertrauensmodell des Connectors überarbeitet wurde (JWT-Eigentümerbindung, hash_equals(), HMAC-Request-Signierung).

Vollständige technische Analyse: REPORT.md

Repository-Inhalt

DateiBeschreibung
REPORT.mdDetaillierte technische Dokumentation: Root-Cause-Analyse mit zeilenreferenziertem Code, der 4.4.1 → 4.4.2-Fix-Vergleich, Exploitation-Kette, Erkennung & Mitigation
cve_2026_75865.pyPoC-Skript — scannt eine Zielliste, erkennt verwundbare Websites und führt die vollständige Kette aus (Admin-Enumeration → Master-Key-Überschreibung → Payload-Upload → Verifizierung) mit Live-Ausgabe
payload.phpMinimale, harmlose Payload, die standardmäßig verwendet wird: gibt eine Markierungszeichenfolge aus und unterstützt die Selbstentfernung (?delete=1)

Schnellstart

root@kitploit:~
git clone https://github.com/ghostpels/CVE-2026-75865.git
cd CVE-2026-75865
pip install requests          # colorama ist optional (farbige Logs)

# 1. Speichere ein gültiges SaaS-JWT (beliebiges Konto bei app.wplegalpages.com) in jwt.txt
# 2. Erstelle eine Zielliste und führe das Skript nur gegen Systeme aus, die du testen darfst:
python cve_2026_75865.py -l targets.txt -o vuln.txt -t 40 --marker CVE-2026-75865-POC

Verifizierte Payload-URLs werden live an vuln.txt angehängt, eine pro Zeile, sobald jedes Ziel verifiziert ist.

CLI-Referenz

OptionStandardBeschreibung
-l, --list(erforderlich)Zielliste, eine URL pro Zeile
-o, --outputvuln.txtVerifizierte Payload-URLs, live angehängt
-t, --threads40Parallele Worker
--shellpayload.phpPayload-Datei neben dem Skript; hochgeladener Name = ihr Basisname
--filename—Benutzerdefinierter hochgeladener Dateiname (seine Erweiterung wird zuerst versucht, dann --exts)
--extsphp,phtml,php5,php74,php7,php3,php4,pharFallback-Erweiterungen, wenn die primäre blockiert ist
--jwt-filejwt.txtSaaS-JWT, erste nicht-leere Zeile
--marker—Zeichenfolge, die in der Payload-Antwort erscheinen muss, um als gültig zu gelten
--timeout15Timeout pro Anfrage (Sekunden)
-k, --insecureausTLS-Verifizierung deaktivieren
-v, --verboseausVerbindungsfehlerdetails anzeigen

Danksagungen

  • Entdeckung der Schwachstelle: Supakiad S. (m3ez)
  • Dokumentation und PoC-Tooling: ghostpel

Referenzen

  • Wordfence Threat Intelligence Advisory
  • WordPress.org-Plugin-Changeset r3674117
  • NVD — CVE-2026-75865
  • CraftedSignal Threat Brief

Haftungsausschluss

Dieses Repository wird ausschließlich für Bildungs- und defensive Sicherheitsforschung veröffentlicht. Verwende das Tool ausschließlich gegen Systeme, die dir gehören oder für die du eine ausdrückliche schriftliche Testgenehmigung hast. Der Autor ist nicht verantwortlich für jeglichen Missbrauch oder Schaden, der durch dieses Material verursacht wird.

Tool herunterladen