Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/nxploited/cve-2025-26892
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHubnxploited/cve-2025-26892

CVE-2025-26892

WordPress Celestial Aura Theme <= 2.2 ist anfällig für Arbitrary File Upload

Repository anzeigen
11vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-26892 – WordPress Celestial Aura Theme <= 2.2 Beliebiger Datei-Upload (Authentifiziert)

📄 Beschreibung

Eine Schwachstelle mit uneingeschränktem Datei-Upload besteht im WordPress-Theme Celestial Aura (entwickelt von dkszone) bis Version 2.2.
Ein authentifizierter Benutzer mit niedrigen Berechtigungen kann über das Admin-Panel des Themes beliebige PHP-Dateien hochladen, was potenziell zu Remote Code Execution (RCE) führen kann.

  • Betroffenes Theme: Celestial Aura
  • Betroffene Versionen: ≤ 2.2
  • Angreifbare Datei: wp-admin/admin.php?page=CA-settings
  • Ausnutzbar von: Jeder authentifizierte Benutzer (Abonnent und höher)
  • Keine Nonce-, Dateityp- oder Erweiterungsprüfung

🛡️ CVSS-Score

Patchstack CNA-Bewertung:

  • Basis-Score: 9.9 (KRITISCH)
  • Vector: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

🚀 Verwendung

root@kitploit:~
usage: CVE-2025-26892.py [-h] --url URL --username USERNAME --password PASSWORD

CVE-2025-26892 | WordPress Celestial Aura Theme <= 2.2 Arbitrary File Upload (Authenticated)

options:
  -h, --help            Show this help message and exit
  --url, -u URL         Target WordPress site (e.g., http://127.0.0.1/wordpress)
  --username, -un       WordPress username (any authenticated user)
  --password, -p        WordPress password

Das Skript meldet sich mit den angegebenen Anmeldedaten an, lädt eine schädliche PHP-Shell (nxploit.php) über die anfälligen Theme-Einstellungen hoch und gibt die direkte URL zur hochgeladenen Shell aus.

✅ Erfolgreiche Exploit-Ausgabe

root@kitploit:~
[+] Exploit sent successfully.

[+] Form Fields Sent:
  - CA_hdrimage: yes
  ...
  - CA_save: Save changes

[+] Shell Location:
http://target-site/wp-content/uploads/nxploit.php

Exploit By: Khaled_alenazi (Nxploited)

⚠️ Haftungsausschluss

Dieses Projekt ist ausschließlich für Bildungszwecke und autorisierte Penetrationstests bestimmt.
Jeglicher Missbrauch dieses Tools liegt nicht in der Verantwortung des Autors.

Tool herunterladen