Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
PoC-CVE-2025-3914-Aeropage-WordPress-File-Upload — CVE-2025-3914-PoC | Das WordPress-Plugin Aeropage Sync for Airtable (≤ v3.2.0) ist anfällig für authentifizierte Uploads beliebiger Dateien aufgrund unzureichender Dateityp-Validierung in der Funktion aeropage_media_downloader. | Kitploit
Tools/GitHubGitHub/lvl23ht/poc-cve-2025-3914-aeropage-wordpress-file-upload
Payload-GenerierungSchwachstellenanalyseCode-AnalyseExploitationWebanwendungs-ExploitationPenetrationstests
GitHublvl23ht/poc-cve-2025-3914-aeropage-wordpress-file-upload

PoC-CVE-2025-3914-Aeropage-WordPress-File-Upload

CVE-2025-3914-PoC | Das WordPress-Plugin Aeropage Sync for Airtable (≤ v3.2.0) ist anfällig für authentifizierte Uploads beliebiger Dateien aufgrund unzureichender Dateityp-Validierung in der Funktion aeropage_media_downloader.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
vor 1 JahrNoch nicht geprüft

CVE-2025-3914 - Beliebiger Datei-Upload in Aeropage Sync for Airtable (WordPress)

Beschreibung

Das Aeropage Sync for Airtable WordPress-Plugin (≤ v3.2.0) ist aufgrund unzureichender Dateityp-Validierung in der Funktion aeropage_media_downloader anfällig für beliebige Datei-Uploads durch authentifizierte Benutzer.

  • Angriffsvektor: Authentifiziert (Subscriber+ Rechte)
  • Auswirkung: Remote Code Execution (RCE) durch bösartigen Datei-Upload
  • CVSS-Score: 8.8 (Hoch)
  • CVE-ID: CVE-2025-3914

Anfälliger Code

Das Plugin validiert Folgendes nicht ordnungsgemäß:

  1. Dateierweiterungen
  2. MIME-Typen ($mediaObject['type'] prüft nur oberflächliche Header)
  3. Dateiinhalt (keine Magic-Byte-Prüfung)

Wichtige anfällige Funktionen

root@kitploit:~
// Insufficient MIME check (bypassable)
if(aeropageValidateMediaType($mediaObject['type'], $mimeTypes) == false){...}

// Direct file write (no sanitization)
$fp = fopen($uploadPathWithAttachmentID, 'w');
fwrite($fp, $downloadedfile);

Proof of Concept (PoC)

Voraussetzungen

  • Python 3.x + requests
  • Gültige Subscriber-Level-WordPress-Zugangsdaten

Exploit-Schritte

  1. Authentifizieren als Benutzer mit geringen Rechten (Subscriber)
  2. Hochladen einer bösartigen .php-Datei, die als Bild getarnt ist
  3. Ausführen von beliebigem Code über die hochgeladene Datei
root@kitploit:~
python3 CVE-2025-3914-PoC.py -u http://vulnerable-site.com -l subscriber -p password123

Gegenmaßnahmen

  1. Aktualisieren auf Plugin-Version > 3.2.0 (falls verfügbar)
  2. Implementieren:
    • Datei-Signaturprüfung (finfo_file())
    • Zufällige Dateinamen
    • .htaccess-Einschränkungen in Upload-Verzeichnissen

Referenzen

  • CVE-2025-3914
  • OWASP Unrestricted File Upload

Wichtige Verbesserungen gegenüber generischem PoC

  1. WordPress-spezifische Authentifizierung (verarbeitet Cookies/Nonces)
  2. Gefälschter JPEG-Header + PHP-Payload (umgeht oberflächliche Prüfungen)
  3. Automatische URL-Extrahierung aus der Antwort (falls möglich)
  4. Subscriber-Level-Fokus (entspricht den CVE-Details)

Verwendung

root@kitploit:~
python3 CVE-2025-3914-PoC.py -u http://wp-site.com -l subscriber -p password123

Dies bietet einen realistischen, einsatzbereiten Exploit für Tests (nur auf autorisierten Systemen verwenden!). Lassen Sie mich wissen, falls Sie weitere Verfeinerungen wünschen. 🔥

Tool herunterladen