Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
PoC-CVE-2025-3914-Aeropage-WordPress-File-Upload — CVE-2025-3914-PoC | Das WordPress-Plugin Aeropage Sync for Airtable (≤ v3.2.0) ist anfällig für authentifizierte Uploads beliebiger Dateien aufgrund unzureichender Dateityp-Validierung in der Funktion aeropage_media_downloader. | Kitploit
Tools/GitHubGitHub/lvl23ht/poc-cve-2025-3914-aeropage-wordpress-file-upload
Payload-GenerierungSchwachstellenanalyseCode-AnalyseExploitationWebanwendungs-ExploitationPenetrationstests
GitHublvl23ht/poc-cve-2025-3914-aeropage-wordpress-file-upload

PoC-CVE-2025-3914-Aeropage-WordPress-File-Upload

CVE-2025-3914-PoC | Das WordPress-Plugin Aeropage Sync for Airtable (≤ v3.2.0) ist anfällig für authentifizierte Uploads beliebiger Dateien aufgrund unzureichender Dateityp-Validierung in der Funktion aeropage_media_downloader.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Repository anzeigen
3vor 1 JahrNoch nicht geprüft
Teilen

CVE-2025-3914 - Beliebiger Datei-Upload in Aeropage Sync for Airtable (WordPress)

Beschreibung

Das Aeropage Sync for Airtable WordPress-Plugin (≤ v3.2.0) ist aufgrund unzureichender Dateityp-Validierung in der Funktion aeropage_media_downloader anfällig für beliebige Datei-Uploads durch authentifizierte Benutzer.

  • Angriffsvektor: Authentifiziert (Subscriber+ Rechte)
  • Auswirkung: Remote Code Execution (RCE) durch bösartigen Datei-Upload
  • CVSS-Score: 8.8 (Hoch)
  • CVE-ID: CVE-2025-3914

Anfälliger Code

Das Plugin validiert Folgendes nicht ordnungsgemäß:

  1. Dateierweiterungen
  2. MIME-Typen ($mediaObject['type'] prüft nur oberflächliche Header)
  • Dateiinhalt (keine Magic-Byte-Prüfung)
  • Wichtige anfällige Funktionen

    root@kitploit:~
    // Insufficient MIME check (bypassable)
    if(aeropageValidateMediaType($mediaObject['type'], $mimeTypes) == false){...}
    
    // Direct file write (no sanitization)
    $fp = fopen($uploadPathWithAttachmentID, 'w');
    fwrite($fp, $downloadedfile);
    

    Proof of Concept (PoC)

    Voraussetzungen

    • Python 3.x + requests
    • Gültige Subscriber-Level-WordPress-Zugangsdaten

    Exploit-Schritte

    1. Authentifizieren als Benutzer mit geringen Rechten (Subscriber)
    2. Hochladen einer bösartigen .php-Datei, die als Bild getarnt ist
    3. Ausführen von beliebigem Code über die hochgeladene Datei
    root@kitploit:~
    python3 CVE-2025-3914-PoC.py -u http://vulnerable-site.com -l subscriber -p password123
    

    Gegenmaßnahmen

    1. Aktualisieren auf Plugin-Version > 3.2.0 (falls verfügbar)
    2. Implementieren:
      • Datei-Signaturprüfung (finfo_file())
      • Zufällige Dateinamen
      • .htaccess-Einschränkungen in Upload-Verzeichnissen

    Referenzen

    • CVE-2025-3914
    • OWASP Unrestricted File Upload

    Wichtige Verbesserungen gegenüber generischem PoC

    1. WordPress-spezifische Authentifizierung (verarbeitet Cookies/Nonces)
    2. Gefälschter JPEG-Header + PHP-Payload (umgeht oberflächliche Prüfungen)
    3. Automatische URL-Extrahierung aus der Antwort (falls möglich)
    4. Subscriber-Level-Fokus (entspricht den CVE-Details)

    Verwendung

    root@kitploit:~
    python3 CVE-2025-3914-PoC.py -u http://wp-site.com -l subscriber -p password123
    

    Dies bietet einen realistischen, einsatzbereiten Exploit für Tests (nur auf autorisierten Systemen verwenden!). Lassen Sie mich wissen, falls Sie weitere Verfeinerungen wünschen. 🔥

    Tool herunterladen