Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-10720-PoC — Proof-of-Concept-Exploit für eine Authentifizierungs-Bypass-Schwachstelle (CWE-565) in WP Private Content Plus v3.6.2, die nicht authentifizierten Zugriff auf passwortgeschützte Inhalte über clientseitige Cookie-Manipulation ermöglicht. | Kitploit
Tools/GitHubGitHub/lorenzocamilli/cve-2025-10720-poc
Authentifizierung & AutorisierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstests
GitHublorenzocamilli/cve-2025-10720-poc

CVE-2025-10720-PoC

Proof-of-Concept-Exploit für eine Authentifizierungs-Bypass-Schwachstelle (CWE-565) in WP Private Content Plus v3.6.2, die nicht authentifizierten Zugriff auf passwortgeschützte Inhalte über clientseitige Cookie-Manipulation ermöglicht.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
4vor 3 MonatenNoch nicht geprüft

Beschreibung

Dieses Proof of Concept (PoC) beschreibt eine Schwachstelle zur Umgehung der Authentifizierung im WordPress-Plugin WP Private Content Plus v3.6.2. Das Problem ermöglicht es nicht authentifizierten Benutzern, passwortgeschützte Inhalte zu umgehen, da unsachgemäß auf clientseitige Cookies vertraut wird.

Details

  • Schwachstellentyp: Authentifizierungsumgehung (nicht authentifiziert)
  • CWE-ID: CWE-565 - Vertrauen auf Cookies ohne Validierung und Integritätsprüfung

Auswirkungen

Eine erfolgreiche Ausnutzung ermöglicht nicht authentifizierten Benutzern den Zugriff auf Inhalte, die durch die globale Passwortfunktion des Plugins geschützt sind.

Referenzen

  • Video-Demo
  • WPScan
  • Betroffenes Plugin
Tool herunterladen