Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-13390 — WP Directory Kit <= 1.4.4 - Authentifizierungs-Bypass zur Privilegieneskalation durch Kontoübernahme | Kitploit
Tools/GitHubGitHub/nxploited/cve-2025-13390
Privilege EscalationSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsAuthentifizierungRed TeamingPayload-Entwicklung
GitHubnxploited/cve-2025-13390

CVE-2025-13390

WP Directory Kit <= 1.4.4 - Authentifizierungs-Bypass zur Privilegieneskalation durch Kontoübernahme

Repository anzeigen
123vor 8 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-13390

WP Directory Kit <= 1.4.4 - Authentifizierungsumgehung zur Privilegienerweiterung durch Kontoübernahme

🚨 CVE-2025-13390 – WordPress WP Directory Kit Authentifizierungsumgehung & Remote-Codeausführung

📝 Beschreibung

Das WP Directory Kit Plugin für WordPress ist in allen Versionen bis einschließlich 1.4.4 anfällig für eine Authentifizierungsumgehung, die auf eine fehlerhafte Implementierung des Authentifizierungsalgorithmus in der Funktion wdk_generate_auto_login_link zurückzuführen ist.

Dies liegt daran, dass die Funktion einen kryptografisch schwachen Mechanismus zur Token-Erzeugung verwendet. Diese Schwachstelle ermöglicht es nicht authentifizierten Angreifern, administrativen Zugriff zu erlangen und eine vollständige Übernahme der Website über den Auto-Login-Endpunkt mit einem vorhersagbaren Token zu erreichen.

  • CNA: Wordfence
  • Basis-Score: 10.0 KRITISCH
  • Vektor: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

⚡ Exploit-Eigenschaften

  • Cookie-Extraktion: Effiziente automatische Extraktion von WordPress-Authentifizierungs-Cookies.
  • Plugin-Uploader: Remote-Upload von Plugins (ZIP) mit direkter Shell-Bereitstellung (erwartet eine Shell namens Nx.php).
  • Vollautomatisch: Verwendet Multithreading für blitzschnelle Ausnutzung über eine große Liste von Zielen.
  • Detaillierte Protokollierung: Ergebnisse werden klar in erfolgreiche Cookies, Shells und ein vollständiges Upload-Protokoll aufgeteilt.
  • Anpassbar: Der Benutzer kann Threads, Zielbenutzer-ID, Token, benutzerdefinierte ZIP-/Plugin-Namen und mehr für heimliche/personalisierte Angriffe festlegen.
  • Banner & Anleitungen: Professionelle Benutzeroberfläche mit klaren Eingabeaufforderungen für jede erforderliche Variable.

🔍 Wie die Schwachstelle funktioniert

  1. Schwache Token-Erzeugung:
    Das Plugin verwendet eine unsichere, leicht vorhersagbare Logik, um Ein-Klick-Login-Tokens basierend auf Benutzer-IDs zu erzeugen.
  2. Vorhersagbare Auth-Umgehung:
    Der Angreifer erzeugt das Token für einen beliebigen Benutzer (Standard: ID 1 = Admin) und fordert einen Auto-Login-Link an.
  3. Session-Hijacking:
    Bei Erfolg extrahiert das Skript gültige Admin-Sitzungs-Cookies.
  4. Remote-Plugin-Upload:
    Unter Nutzung der Admin-Cookies lädt es eine schädliche ZIP-Datei hoch (Plugin mit einer PHP-Shell).
  5. Vollständige Website-Übernahme:
    Der Shell-Zugriff erfolgt über den vorhersagbaren Plugin-Pfad (Nx.php).

🚀 Verwendungsanleitung

1. 🐍 Erforderliche Abhängigkeiten installieren

root@kitploit:~
pip install -r requirements.txt
# Or individually:
pip install requests beautifulsoup4 colorama

2. 📦 Bereiten Sie Ihre Payload vor

  • Standard-ZIP: Das Skript erwartet eine ZIP-Datei (Nxploited.zip), die Ihre Shell namens Nx.php im Stammverzeichnis enthält.
  • Benutzerdefinierter Plugin-Name: Sie können im Menü einen anderen ZIP-/Plugin-Ordner angeben.

3. 🗂️ Zielliste erstellen

  • Bereiten Sie eine Listendatei (Standard: list.txt) mit einer URL/einem Host pro Zeile vor.
  • Hosts können ein Schema (http(s)://) enthalten oder nur Domains/IPs sein.
root@kitploit:~
http://vuln-site1.tld
https://vuln-site2.tld
192.168.56.101

CVE-2025-13390.py Screenshot

4. ⚙️ Den Exploit ausführen

root@kitploit:~
python3 CVE-2025-13390.py
  • Das Skript zeigt ein interaktives Menü an:
    • Zieldatei: Standardmäßig list.txt
    • Threads: Es wird dringend empfohlen, für die Geschwindigkeit mindestens 8+ zu verwenden.
    • Zielbenutzer-ID: Standardmäßig Admin (1)
    • Token: Schlägt automatisch ein gültiges vorhersagbares Token für die Benutzer-ID vor
    • ZIP-Pfad: Standardmäßig Nxploited.zip
    • Plugin-Ordnername: Automatisch aus der ZIP extrahiert, Sie können ihn anpassen

5. 📁 Ergebnisdateien

  • success_cookies.txt — Websites, auf denen erfolgreich Admin-Cookies extrahiert wurden.
  • success_shells.txt — URLs erfolgreich hochgeladener Shells.
  • uploads_log.txt — Vollständiges Protokoll der Plugin-Upload-Versuche.

🖥️ Beispielausführung

root@kitploit:~
 _______  __   __  _______         _______  _______  _______  _______         ____   _______  _______  _______  _______
|       ||  | |  ||       |       |       ||  _    ||       ||       |       |    | |       ||       ||  _    ||  _    |
|       ||  |_|  ||    ___| ____  |____   || | |   ||____   ||   ____| ____   |   | |___    ||___    || | |   || | |   |
|       ||       ||   |___ |____|  ____|  || | |   | ____|  ||  |____ |____|  |   |  ___|   | ___|   || |_|   || | |   |
|      _||       ||    ___|       | ______|| |_|   || ______||_____  |        |   | |___    ||___    ||___    || |_|   |
|     |_  |     | |   |___        | |_____ |       || |_____  _____| |        |   |  ___|   | ___|   |    |   ||       |
|_______|  |___|  |_______|       |_______||_______||_______||_______|        |___| |_______||_______|    |___||_______|

By: Nxploited (Khaled ALenazi)
Telegram: @Nxploited
GitHub: https://github.com/Nxploited

Professional WordPress cookie exploit & plugin uploader.
Features: Extracts login cookies, uploads plugin (default: Nxploited.zip), expects shell as Nx.php.
Results: Successful shells in success_shells.txt, successful cookies in success_cookies.txt.
Highly automated. Multi-threaded. For authorized auditing only.

Targets file [default: list.txt]: 
Threads [default: 8]: 
Target user ID [default: 1]: 
Token [default: a1b2c3d4e5]: 
Plugin ZIP file path [default: Nxploited.zip]: 
Plugin folder name? [default: Nxploited]:
Reminder: Ensure your shell file INSIDE the plugin ZIP is named Nx.php.
Loaded 42 targets, 8 threads.
...
[SUCCESS] http://victim.com: Cookie extracted
[SHELL] http://victim.com/wp-content/plugins/Nxploited/Nx.php
...
Done. Shell URLs in success_shells.txt, cookies in success_cookies.txt.

📑 Argumente & Anpassung

  • Zieldatei: Eine beliebige txt-Datei (ein Host pro Zeile)
  • Threads: Ganzzahl (8, 16, usw.)
  • Benutzer-ID: WordPress-Benutzer-Ganzzahl (normalerweise 1 = Admin)
  • Token: Für intelligente Auto-Generierung leer lassen
  • ZIP-Pfad: Pfad zu Ihrer Plugin-Payload
  • Plugin-Ordner: Der Unterordner unter /wp-content/plugins/ für Ihre Payload (Standard wird aus dem ZIP-Namen übernommen)

⚠️ Ethischer Hinweis & Haftungsausschluss

  • Nur für autorisierte Audits und zu Bildungszwecken.
  • Das Tool wird ausschließlich für Risikobewertung und Penetrationstests durch autorisiertes Personal „wie besehen“ bereitgestellt.
  • Sie müssen eine ausdrückliche Genehmigung haben, bevor Sie ein System mit diesem Tool testen.
  • Der Entwickler übernimmt keine Haftung für Missbrauch oder Schäden.

👨‍💻 Autor & Kontakt

  • Von: Nxploited (Khaled ALenazi)
  • Telegram: @Nxploited
  • GitHub: https://github.com/Nxploited
  • #Nxploited

🧾 Referenzen

  • CVE-2025-13390

Tool herunterladen