Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2020-36842 — Veröffentlicht: 2024-10-16 | Migration, Backup, Staging – WPvivid <= 0.9.35 - Authentifizierter (Subscriber+) beliebiger Datei-Upload | Kitploit
Tools/GitHubGitHub/nxploited/cve-2020-36842
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRed TeamingPayload-Entwicklung
GitHubnxploited/cve-2020-36842

CVE-2020-36842

Veröffentlicht: 2024-10-16 | Migration, Backup, Staging – WPvivid <= 0.9.35 - Authentifizierter (Subscriber+) beliebiger Datei-Upload

Repository anzeigen
3vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2020-36842

CVE-2020-36842 - WPvivid-Plugin: Schwachstelle für beliebigen Datei-Upload

Übersicht

  • CVE-ID: CVE-2020-36842
  • Offenlegungs- / Aktualisierungsdatum: 16. Oktober 2024
  • Betroffenes Plugin: WPvivid - Migration, Backup, Staging
  • Betroffene Versionen: Bis einschließlich 0.9.35
  • Schwachstellentyp: Beliebiger Datei-Upload & Extraktion
  • Erforderliche Berechtigungen: Authentifizierter Benutzer (Abonnent+)

Beschreibung

Das WPvivid-WordPress-Plugin, das für Website-Migration und Backups entwickelt wurde, ist anfällig für einen Fehler beim beliebigen Datei-Upload. Diese Schwachstelle ermöglicht es authentifizierten Benutzern mit niedrigen Berechtigungen, ZIP-Dateien hochzuladen und zu extrahieren, was möglicherweise zu Remote-Code-Ausführung (RCE) führen kann, wenn ein bösartiges Skript in den extrahierten Dateien bereitgestellt wird.

Ausnutzungsprozess

Ein Python-Exploit-Skript wurde entwickelt, um diese Schwachstelle mit der folgenden Methodik auszunutzen:

  1. Versionsprüfung: Stellt fest, ob die Ziel-WordPress-Website v0.9.35 oder niedriger ausführt.
  2. Authentifizierung: Meldet sich mit den angegebenen WordPress-Anmeldedaten an.
  3. Datei-Upload: Sucht im aktuellen Verzeichnis nach einer ZIP-Datei und lädt sie über die AJAX-API von WPvivid hoch.
  4. Upload-Bestätigung: Überprüft, ob die Datei erfolgreich hochgeladen wurde.
  5. Extraktionsauslösung: Führt die WPvivid-Importfunktion aus, um das hochgeladene Archiv zu extrahieren.
  6. Shell-Bereitstellungsprüfung: Bestätigt, ob ein bösartiges Skript (z. B. nxploit.php) erfolgreich bereitgestellt und zugänglich ist.

Erwartete Ausgabe

Wenn die Ausnutzung erfolgreich ist, gibt das Skript Folgendes aus:

root@kitploit:~
[+] Logged in successfully.
[+] Target is vulnerable. Proceeding with exploitation.
[+] Uploading file: Success
[+] Confirming upload: Success
[+] Starting import: Success
[+] Shell uploaded successfully at: http://target-site.com/wp-content/nxploit.php

So verwenden Sie den Exploit

Voraussetzungen

Stellen Sie sicher, dass sich eine bösartige shell.zip-Datei im selben Verzeichnis wie das Exploit-Skript befindet.

Die shell.zip-Datei sollte eine PHP-Web-Shell (e.g., nxploit.php). enthalten.

Ein gültiges WordPress-Konto mit Abonnent- oder höheren Berechtigungen ist erforderlich.

Ausführungsschritte

  1. Führen Sie das Exploit-Skript mit dem folgenden Befehl aus:
root@kitploit:~
python CVE-2020-36842.py -u http://target-site.com -un username khaled -p password 123
  1. Das Skript überprüft die Zielversion und meldet sich mit den angegebenen Anmeldedaten an.

  2. Wenn das Ziel verwundbar ist, lädt das Skript shell.zip hoch und extrahiert sie.

  3. Bei Erfolg stellt das Skript eine URL zur hochgeladenen Shell bereit.

Interaktion mit der Web-Shell

Sobald die Shell erfolgreich hochgeladen und extrahiert wurde, können Sie mit ihr interagieren, indem Sie Befehle über eine URL senden:

root@kitploit:~
http://target-site.com/wp-content/nxploit.php?cmd=pwd

Minderungsstrategien

Um diese Schwachstelle zu mindern, wird dringend empfohlen:

  1. Aktualisieren Sie das WPvivid-Plugin auf die neueste sichere Version.
  2. Schränken Sie Benutzerrollen ein, um unbefugte Datei-Uploads zu verhindern.
  3. Überwachen Sie Serverprotokolle und Dateiaktivitäten, um verdächtige Uploads zu erkennen.
  4. Deaktivieren Sie die direkte Skriptausführung im Verzeichnis wp-content/uploads mithilfe von .htaccess oder Serverkonfigurationen.

Fazit

Diese Schwachstelle stellt ein ernstes Risiko dar, da sie authentifizierten Angreifern ermöglicht, bösartige Dateien auf einem WordPress-Server hochzuladen und auszuführen. Website-Administratoren sollten sofort Maßnahmen ergreifen, um ihre Installationen zu sichern.

Haftungsausschluss: Dieses Dokument ist ausschließlich für ethische Sicherheitsforschung und Bildungszwecke bestimmt. Das Ausnutzen von Schwachstellen ohne Erlaubnis ist illegal und wird nach geltendem Recht bestraft. ( Nxploit | Khaled_alenazi )

Tool herunterladen