Skip to content
KitploitKITPLOIT
ToolsBlog
Log in
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-1639 — Animation Addons for Elementor Pro <= 1.6 – Fehlende Autorisierung für authentifizierte Benutzer (Subscriber+) zur beliebigen Plugin-Installation/-Aktivierung | Kitploit
Tools/GitHubGitHub/nxploited/cve-2025-1639
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsAuthentifizierung
GitHubnxploited/cve-2025-1639

CVE-2025-1639

Animation Addons for Elementor Pro <= 1.6 – Fehlende Autorisierung für authentifizierte Benutzer (Subscriber+) zur beliebigen Plugin-Installation/-Aktivierung

Repository anzeigen
7vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

🔓 Exploit-Skript für CVE-2025-1639

📝 Beschreibung

Das Plugin Animation Addons for Elementor Pro für WordPress ist anfällig für die nicht autorisierte Installation beliebiger Plugins aufgrund einer fehlenden Berechtigungsprüfung in der Funktion install_elementor_plugin_handler() in allen Versionen bis einschließlich 1.6. Dadurch können authentifizierte Angreifer mit Subscriber-Zugriff und höher beliebige Plugins installieren und aktivieren, was ausgenutzt werden kann, um ein Opfer weiter zu infizieren, wenn Elementor auf einer anfälligen Website nicht aktiviert ist.

🔍 Details zur Schwachstelle

  • CVE-ID: CVE-2025-1639
  • Veröffentlicht: 2025-03-04
  • Aktualisiert: 2025-03-04
  • CWE: CWE-862: Missing Authorization
  • CVSS-Score: 8.8 (HOCH)
  • CVSS-Vektor: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

🚀 Funktionen des Exploit-Skripts

  • 🔐 Automatisierte Anmeldung: Das Skript automatisiert den Anmeldevorgang auf der Ziel-WordPress-Site.
  • 🔎 Versionsprüfung: Überprüft, ob die Ziel-Site eine anfällige Version des Plugins ausführt.
  • 🛡️ Extraktion des Sicherheitstokens: Extrahiert das Security-Nonce, das für die Ausnutzung der Schwachstelle erforderlich ist.
  • 📦 Plugin-Installation und -Aktivierung: Installiert und aktiviert ein beliebiges, vom Benutzer angegebenes Plugin.

🛠️ Verwendung

📋 Voraussetzungen

  • Python 3.x
  • requests-Bibliothek
  • BeautifulSoup-Bibliothek

📥 Installation

  1. Klonen Sie das Repository:
    git clone https://github.com/Nxploited/CVE-2025-1639.git
    
  2. Wechseln Sie in das Verzeichnis:
    cd CVE-2025-1639
    
  3. Installieren Sie die erforderlichen Bibliotheken:
    pip install -r requirements.txt
    

🏃 Ausführen des Skripts

usage: CVE-2025-1639.py [-h] -u URL -un USERNAME -p PASSWORD [-pl PLUGIN]

Exploit script for CVE-2025-1639 # By Nxploit | Kaled ALenazi

options:
  -h, --help            show this help message and exit
  -u URL, --url URL     Target URL
  -un USERNAME, --username USERNAME
                        WordPress username
  -p PASSWORD, --password PASSWORD
                        WordPress password
  -pl PLUGIN, --plugin PLUGIN
                        Plugin slug to upload and activate (default: wp-maintenance-mode)

⚙️ Optionen

  • -u, --url: Ziel-URL
  • -un, --username: WordPress-Benutzername
  • -p, --password: WordPress-Passwort
  • -pl, --plugin (optional): Plugin-Slug zum Hochladen und Aktivieren (Standard: wp-maintenance-mode)

💡 Beispiel

python CVE-2025-1639.py -u http://example.com/wordpress -un admin -p password -pl wp-maintenance-mode

📤 Ausgabe

  • Logged in successfully.: Zeigt eine erfolgreiche Anmeldung an.
  • The site is vulnerable... Exploiting and uploading the plugin.: Zeigt an, dass die Ziel-Site anfällig ist und der Exploit ausgeführt wird.
  • Plugin uploaded and activated successfully.: Zeigt an, dass das Plugin erfolgreich hochgeladen und aktiviert wurde.
  • Failed to log in.: Zeigt einen Anmeldefehler an.
  • The site is not vulnerable.: Zeigt an, dass die Ziel-Site keine anfällige Version ausführt.
  • Failed to extract security token.: Zeigt einen Fehler beim Extrahieren des Sicherheitstokens an, das für die Ausnutzung erforderlich ist.
  • Failed to upload and activate the plugin.: Zeigt einen Fehler beim Hochladen und Aktivieren des Plugins an.

⚠️ Haftungsausschluss

Dieses Skript dient nur zu Bildungszwecken. Verwenden Sie es auf eigenes Risiko. Der Autor ist nicht verantwortlich für Schäden, die durch dieses Skript verursacht werden.

  • Khaled Alenazi (Nxploit)
Tool herunterladen