Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Blackash-CVE-2025-4322 — CVE-2025-4322 – Nicht authentifizierte Rechteerweiterung durch Passwort-Update „Kontoübernahme“ 🔥 | Kitploit
Tools/GitHubGitHub/gmh5225/blackash-cve-2025-4322
Privilege EscalationPasswortangriffeSchwachstellenanalyseExploitationWebanwendungs-ExploitationCTFPenetrationstestsLernen & Bildung
GitHubgmh5225/blackash-cve-2025-4322

Blackash-CVE-2025-4322

CVE-2025-4322 – Nicht authentifizierte Rechteerweiterung durch Passwort-Update „Kontoübernahme“ 🔥

Repository anzeigen
vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-4322 : Nicht authentifizierte Privilegieneskalation durch Passwort-Update "Kontoübernahme 🔥"

Beschreibung :

Das Motors-Theme für WordPress ist anfällig für Privilegieneskalation durch Kontoübernahme in allen Versionen bis einschließlich 5.6.67. Dies liegt daran, dass das Theme die Identität eines Benutzers vor dem Ändern seines Passworts nicht ordnungsgemäß überprüft. Dies ermöglicht es nicht authentifizierten Angreifern, beliebige Benutzerpasswörter, einschließlich derer von Administratoren, zu ändern und so Zugriff auf deren Konten zu erlangen.

Metriken :

CNA: Wordfence Base Score: 9.8 ⚫ CRITICAL Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

📌 Themeninformationen:

  • Plugin: Motors <= 5.6.67 - Nicht authentifizierte Privilegieneskalation durch Passwort-Update/Kontoübernahme
  • Verwundbare Version: <= 5.6.67
  • CVE: CVE-2025-4322
  • Schweregrad: 9.8 (Kritisch)
  • CWE-ID: CWE-620
  • CWE-Name: Unbestätigte Passwortänderung
  • Gepatcht: ✅ Ja
  • Patch-Priorität: ⚫ Kritisch
  • Veröffentlichungsdatum: 19. Mai 2025

⚠️ Zusammenfassung der Schwachstelle:

  • Das Motors-WordPress-Theme (bis einschließlich Version 5.6.67) enthält einen kritischen Authentifizierungsfehler in seiner Passwort-Zurücksetzungsfunktion.

  • Es stellt einen Front-End-Passwortaktualisierungsmechanismus über Endpunkte bereit, versäumt es jedoch, die Benutzeridentität oder Autorisierung vor der Verarbeitung von Passwortänderungen ordnungsgemäß zu überprüfen.

  • Infolgedessen können nicht authentifizierte Angreifer gezielte HTTP-Anfragen senden, die eine user_id, einen beliebigen hash_check und ein neues Passwort (stm_new_password) bereitstellen, um das Passwort eines beliebigen Benutzers zurückzusetzen – einschließlich Administratoren.

Wenn dies ausgenutzt wird, können Angreifer:

  • Administrativen Zugriff erlangen,
  • Die gesamte Website übernehmen,
  • Dauerhafte Backdoors oder schädliche Plugins einschleusen.

🧪 Proof of Concept (PoC):

📥 Anfrage (z. B. über curl):

root@kitploit:~
curl "https://local.ization/loginregister/?user_id=2&hash_check=%C0" --data "stm_new_password=randomizer" -XPOST -v -H 'User-Agent: Mozilla/5.0 (Linux; Android 6.0; Nexus 5 Build/MRA58N) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/136.0.0.0 Mobile Safari/537.36'

🛠️ Wo liegt der Fehler?

  • Das Motors-Theme stellt einen Front-End-Passwort-Zurücksetzungshandler über Endpunkte wie /login, /register, /loginregister usw. bereit
  • Dieser Handler akzeptiert user_id, hash_check und stm_new_password über nicht authentifizierte HTTP-POST-Anfragen
  • Das Theme überprüft weder die Identität noch die Authentizität des Anfragenden
  • Solange ein Angreifer einen gültigen oder umgehbaren hash_check liefert, verarbeitet das System Passwortänderungen blind
  • Es gibt keine Authentifizierung, Nonce-Validierung oder Besitzprüfung, bevor Benutzerdaten aktualisiert werden

🔐 Empfehlung

  • Deaktivieren oder beschränken Sie den Zugriff auf die /loginregister/- oder ähnliche Front-End-Endpunkte, falls nicht benötigt
  • Implementieren Sie eine strenge Identitätsprüfung, bevor Sie Passwort-Zurücksetzungsanfragen verarbeiten (z. B. Überprüfung des eingeloggten Benutzers, sichere Token-Validierung)
  • Verlassen Sie sich nicht auf clientseitig bereitgestellte user_id oder hash_check ohne serverseitige Verifikation
  • Wenden Sie Updates auf die neueste Version des Motors-Themes an oder nutzen Sie virtuelles Patchen (z. B. über eine WAF), um nicht autorisierte POST-Anfragen zu blockieren
  • Überprüfen Sie regelmäßig öffentlich zugängliche Endpunkte auf unerwartetes oder undokumentiertes Verhalten

⚠️ Haftungsausschluss

Dieser Bericht dient ausschließlich zu Bildungs- und autorisierten Sicherheitstestzwecken. Die Ausnutzung dieser Schwachstelle ohne Genehmigung kann gegen rechtliche und ethische Grenzen verstoßen.

Tool herunterladen