Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-6325_CVE-2025-6327 — Python-PoC zur Validierung der unauthentifizierten Rechteausweitung CVE-2025-6325 und des beliebigen Datei-Upload-RCE CVE-2025-6327 in King Addons for Elementor <= 51.1.36. | Kitploit
Tools/GitHubGitHub/johenlastgen-jlg/cve-2025-6325_cve-2025-6327
Privilege EscalationSchwachstellenscannerSchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstestsRed TeamingCrawler

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Payload-Entwicklung
GitHubjohenlastgen-jlg/cve-2025-6325_cve-2025-6327

CVE-2025-6325_CVE-2025-6327

Python-PoC zur Validierung der unauthentifizierten Rechteausweitung CVE-2025-6325 und des beliebigen Datei-Upload-RCE CVE-2025-6327 in King Addons for Elementor <= 51.1.36.

Repository anzeigen
vor 8h 1mNoch nicht geprüft

CVE-2025-6325 + CVE-2025-6327

King Addons for Elementor — Dual-Exploit-PoC

Forschungs- und Validierungstool für King Addons for Elementor <= 51.1.36, das zwei dokumentierte Schwachstellen abdeckt:

  • CVE-2025-6325 — Unauthentifizierte Rechteausweitung
  • CVE-2025-6327 — Unauthentifizierter beliebiger Datei-Upload, der zu RCE führt

Nur für autorisierte Sicherheitstests, Schwachstellenforschung und kontrollierte Laborumgebungen.


Überblick

Dieses Projekt bietet einen Dual-Purpose-PoC zur Validierung der Sicherheitsauswirkungen von zwei Schwachstellen in King Addons for Elementor.

CVE-2025-6325

Unauthentifizierte Rechteausweitung über die King Addons-Registrierungsfunktion.

Der verwundbare Ablauf akzeptiert einen clientseitig kontrollierten user_role-Wert und übergibt ihn an die WordPress-Benutzererstellung, ohne eine angemessene Rollen-Allowlist durchzusetzen.

Betroffene Version: <= 51.1.36 Gepatchte Version: 51.1.37

Der verwundbare Registrierungsablauf verwendet:

root@kitploit:~
POST /wp-admin/admin-ajax.php
action=king_addons_user_register
user_role=administrator

Der PoC überprüft außerdem, ob das erstellte Konto sich authentifizieren und auf die WordPress-Benutzerverwaltungsseite zugreifen kann.

CVE-2025-6327

Unauthentifizierter beliebiger Datei-Upload über die Upload-Funktion des King Addons-Formularerstellers.

Der verwundbare Upload-Handler kann fälschlicherweise eine PHP-Datei akzeptieren, was zu einer über das Web erreichbaren hochgeladenen Datei und potenzieller serverseitiger Codeausführung führt.

Betroffene Version: <= 51.1.36 Gepatchte Version: 51.1.37

Die relevante AJAX-Aktion ist:

root@kitploit:~
POST /wp-admin/admin-ajax.php
action=king_addons_upload_file

Der PoC validiert den Upload-Ablauf und prüft, ob die hochgeladene Testdatei einen harmlosen id-Befehl ausführen kann.


Funktionen

  • Validierung zweier Schwachstellen
  • Validierung der Rechteausweitung CVE-2025-6325
  • Validierung von Upload/RCE CVE-2025-6327
  • Passiver Nonce-Erkennungsmodus
  • Test einzelner Ziele
  • Unterstützung von Batch-Ziellisten
  • Multithreaded-Ausführung
  • Automatisches Crawlen von Seiten
  • Sitemap-Erkennung
  • Konfigurierbare Crawler-Tiefe
  • Konfigurierbare maximale Seitenzahl
  • Konfigurierbares HTTP-Timeout
  • TSV-Ergebnisausgabe
  • Ausgabe erfolgreicher Validierung / Loot
  • Optionale farblose Terminal-Ausgabe
  • Nur Python-Standardbibliothek

Das Skript unterstützt vier Betriebsmodi:

root@kitploit:~
check
privesc
upload
both

Diese Modi werden direkt über die Kommandozeilenschnittstelle bereitgestellt.


Anforderungen

Python 3 ist erforderlich.

Es sind keine Python-Pakete von Drittanbietern erforderlich.

Überprüfen Sie Ihre Python-Version:

root@kitploit:~
python3 --version

Verwendung

Einzelnes Ziel

Führen Sie beide Schwachstellenprüfungen aus:

root@kitploit:~
python3 exploit.py -u http://target.local --exploit both

Passive Prüfung

Entdecken Sie exponierte King Addons-Nonces, ohne die Exploit-Phasen auszuführen:

root@kitploit:~
python3 exploit.py -u http://target.local --exploit check

Validierung der Rechteausweitung

root@kitploit:~
python3 exploit.py -u http://target.local --exploit privesc

Validierung von Upload/RCE

root@kitploit:~
python3 exploit.py -u http://target.local --exploit upload

Batch-Ziele

Erstellen Sie eine Zieldatei:

root@kitploit:~
http://target1.local
https://target2.local
http://target3.local

Kommentare und leere Zeilen werden ignoriert.

Führen Sie eine passive Bewertung aus:

root@kitploit:~
python3 exploit.py -l targets.txt --exploit check

Führen Sie beide Validierungsphasen aus:

root@kitploit:~
python3 exploit.py -l targets.txt --exploit both -t 20

Führen Sie die Upload-Validierung aus:

root@kitploit:~
python3 exploit.py -l targets.txt --exploit upload -t 20

Führen Sie die Validierung der Rechteausweitung aus:

root@kitploit:~
python3 exploit.py -l targets.txt --exploit privesc -t 20

Crawler-Optionen

Der PoC durchsucht automatisch Zielseiten nach den Nonces, die für die beiden verwundbaren Abläufe erforderlich sind.

Standard-Crawler-Einstellungen:

root@kitploit:~
Depth      : 3
Max pages  : 80
Timeout    : 20 seconds
Threads    : 10

Diese Standardwerte sind in der CLI-Konfiguration des Skripts definiert.

Beispiel:

root@kitploit:~
python3 exploit.py \
  -l targets.txt \
  --exploit both \
  -t 20 \
  --depth 3 \
  --max-pages 80 \
  --timeout 20

Kommandozeilenoptionen

Das Skript verwendet standardmäßig results.tsv für strukturierte Ergebnisse und loot.txt für erfolgreiche Validierungseinträge.


Ausgabe

Während der Ausführung meldet das Tool mehrere Zustände.

SHELL

Zeigt an, dass die Upload-Validierung erfolgreich war und die Test-PHP-Datei auf die Verifizierungsanfrage geantwortet hat.

Beispiel:

root@kitploit:~
PWNED [SHELL]

PRIV

Zeigt an, dass die Validierung der Rechteausweitung ein Konto über den verwundbaren Registrierungsablauf erstellt hat.

Das Tool zeichnet zusätzlich auf, ob das Konto gegen die WordPress-Benutzerverwaltungsseite verifiziert wurde.

VERIFIED

Das erstellte Konto wurde erfolgreich authentifiziert und auf der WordPress-Benutzerseite bestätigt.

UNVERIFIED

Die Registrierungsanfrage war erfolgreich, aber der nachfolgende Verifizierungsschritt konnte das resultierende Konto nicht bestätigen.

CLEAN

Es wurde kein erfolgreiches Validierungsergebnis erzielt.

ERR

Das Ziel erzeugte einen Netzwerk-, Parsing-, Crawling- oder anderen Ausführungsfehler.


Ergebnisse

Strukturierte Ergebnisse werden als TSV geschrieben:

root@kitploit:~
results.tsv

Die Ausgabe enthält Felder für:

root@kitploit:~
target
status
shell_url
shell_rce
priv_user
priv_pwd
priv_verified
err

Dieses Format ist nützlich für den Import von Ergebnissen in Tabellenkalkulationen oder die weitere Verarbeitung.

Erfolgreiche Validierungseinträge werden zusätzlich geschrieben nach:

root@kitploit:~
loot.txt

Das Skript schreibt Shell- und Rechte-Validierungsergebnisse als separate Einträge.


Schwachstellenablauf

CVE-2025-6325

root@kitploit:~
Visitor
   │
   ▼
Public King Addons Register Form
   │
   ▼
Nonce discovery
   │
   ▼
king_addons_user_register
   │
   ▼
Client-controlled user_role
   │
   ▼
WordPress user creation
   │
   ▼
Privilege escalation validation

Der PoC übermittelt speziell:

root@kitploit:~
user_role=administrator

an den Registrierungsendpunkt.

CVE-2025-6327

root@kitploit:~
Visitor
   │
   ▼
King Addons Form Builder
   │
   ▼
Upload nonce discovery
   │
   ▼
king_addons_upload_file
   │
   ▼
PHP test file upload
   │
   ▼
Uploaded file URL
   │
   ▼
Benign execution verification

Der PoC verwendet einen eindeutig generierten Testdateinamen und prüft die zurückgegebene Upload-URL.


Laborverifizierung

Die Forschungsimplementierung wurde getestet gegen:

root@kitploit:~
WordPress 6.8 / 7.1
Elementor 4.2.3
King Addons 51.1.14

Die Forschungsnotizen berichten von erfolgreicher Validierung beider Abläufe in einer kontrollierten Laborumgebung, einschließlich Rechteausweitung und Shell-Ausführung. Eine Negativkontrolle wurde ebenfalls gegen Version 51.1.37 getestet.


Wichtiger Versionshinweis

Die Forschungsnotizen deuten darauf hin, dass einige WordPress.org-ZIP-Releases für 51.1.35 und 51.1.36 anschließend mit teilweisen Fixes neu getaggt wurden.

Die verwundbare Implementierung wurde daher unter Verwendung des referenzierten SVN-Tags 51.1.14 bestätigt.

Wenn Sie die Forschung reproduzieren, verwenden Sie die exakte Laborversion und das Paket, das von der Forschung identifiziert wurde, anstatt anzunehmen, dass jedes mit 51.1.35 oder 51.1.36 gekennzeichnete Paket identischen verwundbaren Code enthält.


Verantwortungsvolle Nutzung

Dieses Projekt ist bestimmt für:

  • Autorisierte Penetrationstests
  • Schwachstellenforschung
  • Sicherheitsvalidierung
  • CTF-Umgebungen
  • Lokale Testlabore
  • Defensive Sicherheitsforschung

Testen Sie nur Systeme, für die Sie eine ausdrückliche Autorisierung haben.

Verwenden Sie dieses Projekt nicht ohne Genehmigung gegen Infrastruktur Dritter.

Der Autor fördert keinen unbefugten Zugriff, keine Persistenz, keinen Datendiebstahl und keine Störung von Systemen.


Haftungsausschluss

Diese Software wird für Sicherheitsforschung und autorisierte Testzwecke bereitgestellt.

Sie sind dafür verantwortlich, sicherzustellen, dass Ihre Nutzung dieses Projekts mit geltenden Gesetzen, Vorschriften, Verträgen und Autorisierungsanforderungen übereinstimmt.

Der Autor und die Mitwirkenden übernehmen keine Verantwortung für Missbrauch, Schäden, Dienstunterbrechungen, Datenverlust oder andere Konsequenzen, die sich aus unbefugter Nutzung ergeben.


Autor

JohenLastGen — JLG NETWORK

Research & Security Tooling

Telegram:

@johenlastgen

Kanal:

@jlgnetworkredirect


Lizenz

MIT-Lizenz

Siehe LICENSE für den vollständigen Lizenztext.

Tool herunterladen
OptionBeschreibung
-u, --urlTestet eine einzelne Ziel-URL
-l, --listDatei mit Ziel-URLs
-e, --exploitWählt check, privesc, upload oder both
-t, --threadsAnzahl gleichzeitiger Worker
--depthMaximale Crawler-Linktiefe
--max-pagesMaximale Anzahl gecrawlter Seiten pro Ziel
--timeoutHTTP-Anfrage-Timeout in Sekunden
-o, --outputTSV-Ergebnisausgabe
--lootAusgabe erfolgreicher Validierung
--no-colorDeaktiviert Terminalfarben