Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-1639 — Animation Addons for Elementor Pro <= 1.6 – Fehlende Autorisierung für authentifizierte Benutzer (Subscriber+) zur beliebigen Plugin-Installation/-Aktivierung | Kitploit
Tools/GitHubGitHub/nxploited/cve-2025-1639
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsAuthentifizierung
GitHubnxploited/cve-2025-1639

CVE-2025-1639

Animation Addons for Elementor Pro <= 1.6 – Fehlende Autorisierung für authentifizierte Benutzer (Subscriber+) zur beliebigen Plugin-Installation/-Aktivierung

Repository anzeigen
1vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

🔓 Exploit-Skript für CVE-2025-1639

📝 Beschreibung

Das Plugin Animation Addons for Elementor Pro für WordPress ist anfällig für die nicht autorisierte Installation beliebiger Plugins aufgrund einer fehlenden Berechtigungsprüfung in der Funktion install_elementor_plugin_handler() in allen Versionen bis einschließlich 1.6. Dadurch können authentifizierte Angreifer mit Subscriber-Zugriff und höher beliebige Plugins installieren und aktivieren, was ausgenutzt werden kann, um ein Opfer weiter zu infizieren, wenn Elementor auf einer anfälligen Website nicht aktiviert ist.

🔍 Details zur Schwachstelle

  • CVE-ID: CVE-2025-1639
  • Veröffentlicht: 2025-03-04
  • Aktualisiert: 2025-03-04
  • CWE: CWE-862: Missing Authorization
  • CVSS-Score: 8.8 (HOCH)
  • CVSS-Vektor: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

🚀 Funktionen des Exploit-Skripts

  • 🔐 Automatisierte Anmeldung: Das Skript automatisiert den Anmeldevorgang auf der Ziel-WordPress-Site.
  • Überprüft, ob die Ziel-Site eine anfällige Version des Plugins ausführt.
🔎 Versionsprüfung:
  • 🛡️ Extraktion des Sicherheitstokens: Extrahiert das Security-Nonce, das für die Ausnutzung der Schwachstelle erforderlich ist.
  • 📦 Plugin-Installation und -Aktivierung: Installiert und aktiviert ein beliebiges, vom Benutzer angegebenes Plugin.
  • 🛠️ Verwendung

    📋 Voraussetzungen

    • Python 3.x
    • requests-Bibliothek
    • BeautifulSoup-Bibliothek

    📥 Installation

    1. Klonen Sie das Repository:
      root@kitploit:~
      git clone https://github.com/Nxploited/CVE-2025-1639.git
      
    2. Wechseln Sie in das Verzeichnis:
      root@kitploit:~
      cd CVE-2025-1639
      
    3. Installieren Sie die erforderlichen Bibliotheken:
      root@kitploit:~
      pip install -r requirements.txt
      

    🏃 Ausführen des Skripts

    root@kitploit:~
    usage: CVE-2025-1639.py [-h] -u URL -un USERNAME -p PASSWORD [-pl PLUGIN]
    
    Exploit script for CVE-2025-1639 # By Nxploit | Kaled ALenazi
    
    options:
      -h, --help            show this help message and exit
      -u URL, --url URL     Target URL
      -un USERNAME, --username USERNAME
                            WordPress username
      -p PASSWORD, --password PASSWORD
                            WordPress password
      -pl PLUGIN, --plugin PLUGIN
                            Plugin slug to upload and activate (default: wp-maintenance-mode)
    

    ⚙️ Optionen

    • -u, --url: Ziel-URL
    • -un, --username: WordPress-Benutzername
    • -p, --password: WordPress-Passwort
    • -pl, --plugin (optional): Plugin-Slug zum Hochladen und Aktivieren (Standard: wp-maintenance-mode)

    💡 Beispiel

    root@kitploit:~
    python CVE-2025-1639.py -u http://example.com/wordpress -un admin -p password -pl wp-maintenance-mode
    

    📤 Ausgabe

    • Logged in successfully.: Zeigt eine erfolgreiche Anmeldung an.
    • The site is vulnerable... Exploiting and uploading the plugin.: Zeigt an, dass die Ziel-Site anfällig ist und der Exploit ausgeführt wird.
    • Plugin uploaded and activated successfully.: Zeigt an, dass das Plugin erfolgreich hochgeladen und aktiviert wurde.
    • Failed to log in.: Zeigt einen Anmeldefehler an.
    • The site is not vulnerable.: Zeigt an, dass die Ziel-Site keine anfällige Version ausführt.
    • Failed to extract security token.: Zeigt einen Fehler beim Extrahieren des Sicherheitstokens an, das für die Ausnutzung erforderlich ist.
    • Failed to upload and activate the plugin.: Zeigt einen Fehler beim Hochladen und Aktivieren des Plugins an.

    ⚠️ Haftungsausschluss

    Dieses Skript dient nur zu Bildungszwecken. Verwenden Sie es auf eigenes Risiko. Der Autor ist nicht verantwortlich für Schäden, die durch dieses Skript verursacht werden.

    • Khaled Alenazi (Nxploit)
    Tool herunterladen