Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
WP-Links-Page-CVE-Report — Offenlegung für CVE-2025-10175 | Kitploit
Tools/GitHubGitHub/mooseloveti/wp-links-page-cve-report
SchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstests
GitHubmooseloveti/wp-links-page-cve-report

WP-Links-Page-CVE-Report

Offenlegung für CVE-2025-10175

Repository anzeigen
vor 8 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

WP-Links-Page-CVE-Report

Offenlegung für CVE-2025-10175

CVE-2025-10175 - Schwachstelle in WP Links Page

Dieses Repository legt eine Schwachstelle offen, die im WP Links Page <= 4.9.6,WordPress Plugin von Rico Macchi entdeckt wurde.

🛠 Betroffene Version

  • Produkt: WP Links Page
  • Version: v4.9.6
  • URL: https://wordpress.org/plugins/wp-links-page/

🔒 Zugewiesene CVE

CVE IDTypeComponentImpact
CVE-2025-10175Authenticated (Subscriber+) SQL Injectionwp-links-page/wp-links-page-free.phpUnbefugter Datenbankzugriff und Datenexfiltration.

🧾 Detaillierte Beschreibung

CVE-2025-10175 — Unbefugter Datenbankzugriff und Datenexfiltration

  • Betroffene Komponente: wplf_update_from_previous() ($wpdb->get_results("SELECT * FROM $table WHERE id = $id ..."))
  • Angriffsvektor: Authentifizierte (Nonce erforderlich) AJAX-basierte Blind-SQL-Injection (id-Parameter)
  • Auslöser: Durch Senden einer manipulierten Anfrage mit einer gültigen Nonce an /wp-admin/admin-ajax.php kann eine Zeitverzögerung beobachtet werden:
root@kitploit:~
POST /wp-admin/admin-ajax.php
Content-Type: application/x-www-form-urlencoded

action=wplf_update_from_previous&nonce=<valid_nonce>&id=1 AND SLEEP(5)

  • Auswirkung: Angreifer können nach und nach Datenbankinhalte (Benutzerkonten, E-Mails, Konfigurationswerte) extrahieren und Administrator-Passwort-Hashes erlangen, was zu einer Privilegieneskalation führt. Die Offenlegung von Schema-Informationen und Datensatzzahlen schwächt die Vertraulichkeit und erleichtert anschließende gezielte Angriffe auf die gesamte WordPress-Installation.
  • PoC:
  1. Ein authentifizierter Benutzer sendet eine POST-Anfrage an /wp-admin/admin-ajax.php mit einer gültigen Nonce.
  2. Der id-Parameter wird mit einem zeitbasierten Payload wie 1 AND SLEEP(5) injiziert.
  3. Die Serverantwort wird verzögert, was das Vorhandensein einer Blind-SQL-Injection bestätigt.

❓Grund für die Schwachstelle

Der id-Parameter wird direkt aus $_REQUEST übernommen und nur durch sanitize_text_field() geleitet, was SQL-Injection nicht verhindert. Der Wert wird dann direkt in die SQL-Abfrage ohne Prepared Statements oder korrekte Parameterbindung eingefügt.

Vorgeschlagene Lösung:

Verwenden Sie $wpdb->prepare()

ひとこと

プラグイン自体にSQLインジェクション脆弱性があっても、WordPressのコア部分がエスケープしてしまうというケースはかなりあるが、今回はPrepareもBindも使っておらず、escシリーズも使われていなかったため、Blind SQLが可能だった。 これを期にBlind SQL構文の勉強をしたが、法律に引っかかるのが怖いので共有はしません。

🔍 Entdecker

Name: MooseLove
Rolle: Unabhängiger Sicherheitsforscher / Bug Hunter
Kontakt: Auf Anfrage erhältlich


📚 Referenzen

  • Produkt: https://wordpress.org/plugins/wp-links-page/

⚠️ Lizenz

Diese Mitteilung wird zur öffentlichen Sicherheitssensibilisierung bereitgestellt. Frei zur Weitergabe mit Namensnennung.

Tool herunterladen