Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2021-24762 — GitHub lernen | Kitploit
Tools/GitHubGitHub/nt1410/cve-2021-24762
SchwachstellenanalyseExploitationWebsicherheitPenetrationstestsLernen & BildungLabs & Praxis
GitHubnt1410/cve-2021-24762

CVE-2021-24762

GitHub lernen

Repository anzeigen
13vor 6 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Übersicht

Dieses Repository dokumentiert die Erkennung von CVE-2021-24762, einer Schwachstelle, die bei einem HTTP-Scan auf einer WordPress-Instanz identifiziert wurde.

Die Schwachstelle wurde am WordPress AJAX-Endpunkt entdeckt:

/wp-admin/admin-ajax.php

Dieser Endpunkt wird häufig von WordPress-Plugins und -Themes verwendet, um asynchrone Anfragen zu verarbeiten. Eine unzureichende Validierung oder unsichere Implementierung von AJAX-Aktionen kann es Angreifern ermöglichen, den Endpunkt zu missbrauchen.

Scan-Ergebnis

Das folgende Ergebnis wurde aus einem Schwachstellen-Scan gewonnen:

[CVE-2021-24762] [http] [critical] http://192.168.31.128/wordpress-5.1.15/wordpress/wp-admin/admin-ajax

Extrahierte Informationen

FeldWert
CVECVE-2021-24762
ProtokollHTTP
SchweregradKritisch
ZielWordPress
Endpunkt

Zielumgebung

Das erkannte Ziel scheint Folgendes auszuführen:

WordPress 5.1.15

Test-URL:

http://192.168.31.128/wordpress-5.1.15/wordpress/wp-admin/admin-ajax

Beschreibung

Der admin-ajax-Endpunkt in WordPress ist für die Verarbeitung von AJAX-Anfragen sowohl von authentifizierten als auch von nicht authentifizierten Benutzern verantwortlich.

Wenn ein Plugin oder Theme unsichere AJAX-Aktionen ohne ordnungsgemäße Validierung registriert, können Angreifer direkt mit dem Endpunkt interagieren, um unbeabsichtigte Funktionalität auszulösen.

Auswirkungen

Bei erfolgreicher Ausnutzung kann ein Angreifer möglicherweise:

  • Beliebigen JavaScript-Code im Browser des Opfers ausführen
  • Sitzungscookies oder sensible Authentifizierungsdaten stehlen
  • Aktionen im Namen authentifizierter Benutzer durchführen
  • Webseiteninhalte oder die Benutzeroberfläche ändern oder manipulieren

Diese Angriffe werden typischerweise ausgeführt, indem ein Opfer (oft ein Administrator) dazu gebracht wird, auf einen speziell präparierten bösartigen Link zu klicken.

Gegenmaßnahmen

Um diese Schwachstelle zu entschärfen:

  • Aktualisieren Sie das Contact Form by Supsystic-Plugin auf Version 1.7.15 oder neuer
  • Alle Benutzereingaben ordnungsgemäß bereinigen und validieren
  • Ausgabe vor der Darstellung im Browser escapen
  • Befolgen Sie die WordPress-Sicherheitsbest Practices für Plugin-Entwicklung und Eingabehandhabung

Labor

Lab-Einrichtungsanleitung

Tool herunterladen
/wp-admin/admin-ajax