Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/limmmw/cve-2025-54352
SchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstests
GitHublimmmw/cve-2025-54352

CVE-2025-54352

Proof-of-Concept-Exploit für CVE-2025-54352, eine WordPress-Schwachstelle, die Titel privater und als Entwurf gespeicherter Beiträge preisgibt. Demonstriert den Angriff und stellt ein Testskript bereit.

Repository anzeigen
vor 10 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-54352 PoC

Verwendung

Schritte zur Installation und zum Testen des WordPress-PoC:

1. Installieren Sie eine frische Version von WordPress mit Docker:

1.1 Starten Sie den MySQL-Datenbankcontainer:

root@kitploit:~
docker run --name wp-db -e MYSQL_DATABASE=wp-db -e MYSQL_USER=wpuser -e MYSQL_PASSWORD=password -e MYSQL_ROOT_PASSWORD=rootpass -d mysql:5.7

1.2 Starten Sie den WordPress-Container, der mit der DB verknüpft ist

root@kitploit:~
docker run --name wp-site --link wp-db:mysql \
  -e WORDPRESS_DB_HOST=wp-db \
  -e WORDPRESS_DB_NAME=wp-db \
  -e WORDPRESS_DB_USER=wpuser \
  -e WORDPRESS_DB_PASSWORD=password \
  -p 8080:80 -d wordpress

2. Im WordPress-Admin-Dashboard ():

http://localhost:8080
  • Melden Sie sich an
  • Erstellen Sie einen neuen Entwurf oder privaten Beitrag mit dem Titel „secret title“

3. Installieren Sie die erforderliche Node.js-Abhängigkeit:

npm install node-fetch

4. Speichern Sie den PoC:

Zum Beispiel als test.js.

5. Führen Sie den PoC aus:

node test.js http://localhost:8080/ secret

Nach etwa 10 Sekunden sollten Sie Folgendes sehen: „Done! the title is: secret title“

https://www.imperva.com/blog/beware-a-threat-actor-could-steal-the-titles-of-your-private-and-draft-wordpress-posts/

Tool herunterladen