Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-14440 — JAY Login & Register <= 2.4.01 - Authentifizierungsumgehung über Cookie | Kitploit
Tools/GitHubGitHub/nxploited/cve-2025-14440
Authentifizierung & AutorisierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRed Teaming
GitHubnxploited/cve-2025-14440

CVE-2025-14440

JAY Login & Register <= 2.4.01 - Authentifizierungsumgehung über Cookie

Repository anzeigen
1vor 8 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-14440

JAY Login & Register <= 2.4.01 - Authentifizierungsumgehung über Cookie

🚨 JAY Login & Register <= 2.4.01 - Authentifizierungsumgehung über Cookie

📝 Beschreibung

Das JAY Login & Register-Plugin für WordPress ist in Versionen bis einschließlich 2.4.01 anfällig für eine Authentifizierungsumgehung. Dieser Fehler entsteht durch eine falsche Authentifizierungslogik innerhalb der Funktion jay_login_register_process_switch_back, die den Wert des Cookies jay_login_register_switched_from_user unzureichend validiert. Infolgedessen können nicht authentifizierte Angreifer die Schwachstelle ausnutzen, um sich als beliebiger vorhandener Benutzer anzumelden, einschließlich Administratoren, sofern sie eine gültige Benutzer-ID kennen.

  • CVE: CVE-2025-14440
  • CVSS: 9.8 (Kritisch)

🚀 Skriptübersicht

Dieses Skript automatisiert die Ausnutzung von CVE-2025-14440, indem es:

  • ✔️ die erforderliche Nonce für die Aktion „switch back“ von der Zielwebsite extrahiert
  • ✔️ Ihnen die Angabe der Ziel-Benutzer-ID ermöglicht (z. B. Administrator)
  • ✔️ automatisch alle erforderlichen Header und Cookies erstellt
  • ✔️ die erstellte Authentifizierungsumgehungs-Anfrage sendet
  • ✔️ erhaltene Sitzungscookies bei erfolgreicher Ausnutzung anzeigt und speichert
  • ✔️ die häufigsten Fehler, Probleme bei Benutzereingaben, SSL-Überprüfungen und Kodierungsprobleme behandelt

Der Code ist für maximale Zuverlässigkeit und saubere Ausgabe strukturiert — was die Ausnutzung für Fachleute und Sicherheitsforscher zugänglich macht.


🛠️ Verwendung

root@kitploit:~
python3 CVE-2025-14440.py -u <TARGET_URL> -id <USER_ID>

Argumente:

  • -u oder --url: Zielwebsite (kann mit oder ohne http(s):// angegeben werden)
  • -id oder --id: Die Benutzer-ID, die ausgenutzt werden soll (z. B. 1 für Administrator)

📈 Erwartete Ausgabe

  • Wenn die Ausnutzung erfolgreich ist, sehen Sie:
    • Das extrahierte Sitzungscookie wird auf dem Bildschirm ausgegeben, und
    • Die Website und das zugehörige Cookie werden in extracted_cookies.txt gespeichert
  • Wenn die Ausnutzung fehlschlägt (Website nicht anfällig, ungültige Benutzer-ID oder Patch angewendet), benachrichtigt Sie das Skript höflich.
  • Alle relevanten Status- und Fehlermeldungen werden übersichtlich angezeigt.

⚠️ Haftungsausschluss

Dieses Skript wird nur für Bildungs- und autorisierte Penetrationstestzwecke bereitgestellt.
Der Autor ist nicht verantwortlich für Missbrauch oder illegale Aktivitäten, die mit diesem Code durchgeführt werden.
Holen Sie immer eine Genehmigung ein, bevor Sie eine Website testen, und respektieren Sie geltende Gesetze und ethische Richtlinien.


🙋‍♂️ Autor

Von: Nxploited (Khaled Alenazi)
GitHub | Telegram

Tool herunterladen