Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2022-0165-EXPLOIT — Ein PoC-Exploit für CVE-2022-0165 - Page Builder KingComposer WordPress Plugin - ID-Parameter-Validierungsumgehung | Kitploit
Tools/GitHubGitHub/k3ystr0k3r/cve-2022-0165-exploit
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPhishingWebsicherheitPenetrationstests
GitHubk3ystr0k3r/cve-2022-0165-exploit

CVE-2022-0165-EXPLOIT

Ein PoC-Exploit für CVE-2022-0165 - Page Builder KingComposer WordPress Plugin - ID-Parameter-Validierungsumgehung

Repository anzeigen
1vor 3 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2022-0165 - Page Builder KingComposer WordPress Plugin - ID-Parameter-Validierungsumgehung

Das Page Builder KingComposer WordPress-Plugin, Versionen bis einschließlich 2.9.6, ist anfällig für eine Sicherheitslücke, die es einem Angreifer ermöglicht, die ID-Parameter-Validierung zu umgehen. Dies könnte zu einer unbefugten Weiterleitung von Benutzern über die AJAX-Aktion kc_get_thumbn führen. Dieser Sicherheitslücke wurde die Kennung CVE-2022-0165 zugewiesen.

Schwachstellendetails

CVE ID: CVE-2022-0165 Typ: ID-Parameter-Validierungsumgehung Betroffene Versionen: Bis einschließlich 2.9.6

Die Sicherheitslücke entsteht aufgrund einer unzureichenden Validierung des id-Parameters bei der Verarbeitung der AJAX-Aktion kc_get_thumbn. Diese Aktion steht sowohl nicht authentifizierten als auch authentifizierten Benutzern zur Verfügung.

Auswirkungen

Das Ausnutzen dieser Sicherheitslücke könnte es einem Angreifer ermöglichen, eine bösartige URL mit einem speziell manipulierten id-Parameter zu erstellen. Wenn ein Benutzer, insbesondere ein authentifizierter Administrator, mit dieser URL interagiert, könnte er auf ein unbeabsichtigtes Ziel weitergeleitet werden. Dies kann potenziell zu Phishing-Angriffen, Malware-Verbreitung oder anderen böswilligen Aktivitäten führen.

Proof of Concept (PoC)

Um die Sicherheitslücke zu demonstrieren, können Sie die folgenden Schritte ausführen:

root@kitploit:~
Erstellen Sie eine bösartige URL mit einem manipulierten id-Parameter. Zum Beispiel:

http://your-wordpress-site.com/wp-admin/admin-ajax.php?action=kc_get_thumbn&id=malicious_url

Teilen Sie die erstellte URL mit einem Opfer und verleiten Sie es dazu, darauf zu klicken.

Wenn das Opfer mit der URL interagiert, validiert das anfällige Plugin den id-Parameter nicht ordnungsgemäß, was möglicherweise zu einer unbeabsichtigten Weiterleitung führt.

Gegenmaßnahmen

Um die Sicherheitslücke zu beheben, wird empfohlen, das Page Builder KingComposer-Plugin auf die neueste verfügbare Version zu aktualisieren. Plugin-Updates enthalten oft Sicherheitspatches, die solche Schwachstellen beheben. Regelmäßige Aktualisierung von Plugins und Themes ist eine bewährte Methode, um die Sicherheit Ihrer WordPress-Seite zu gewährleisten.

Tool herunterladen