Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-30772 — WordPress WPC Smart Upsell Funnel for WooCommerce Plugin <= 3.0.4 – Beliebige Optionsaktualisierung zur Privilegienausweitung (Schwachstelle) | Kitploit
Tools/GitHubGitHub/nxploited/cve-2025-30772
Privilege EscalationSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHubnxploited/cve-2025-30772

CVE-2025-30772

WordPress WPC Smart Upsell Funnel for WooCommerce Plugin <= 3.0.4 – Beliebige Optionsaktualisierung zur Privilegienausweitung (Schwachstelle)

Repository anzeigen
11vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

🚨 CVE-2025-30772 - Privilegieneskalation in WPC Smart Upsell Funnel for WooCommerce <= 3.0.4

📅 Veröffentlicht: 27. März 2025
🔐 CVSS-Score: 8.8 (Hoch)
🔥 CWE-862: Fehlende Autorisierung


🐞 Zusammenfassung der Schwachstelle

Eine Schwachstelle durch fehlende Autorisierung im Plugin WPC Smart Upsell Funnel for WooCommerce ermöglicht authentifizierten Benutzern mit minimalen Berechtigungen (z. B. subscriber), ihre Berechtigungen zu eskalieren, indem sie über einen anfälligen AJAX-Endpunkt beliebige WordPress-Optionen ändern.

Davon betroffen sind die Versionen:

root@kitploit:~
From: unknown  
Through: 3.0.4

⚠️ Was kann ausgenutzt werden?

Das Plugin registriert den folgenden nicht authentifizierten, privilegierten AJAX-Endpunkt:

root@kitploit:~
action: wpcuf_import_export_save

Dieser Endpunkt akzeptiert eine POST-Anfrage und ruft update_option() direkt auf, wobei Werte vom Benutzer verwendet werden, ohne dessen Berechtigung zu überprüfen.


💥 Auswirkungen in der Praxis

Ein Angreifer mit einem einfachen Konto (sogar subscriber) kann:

. Die folgende WordPress-Option ändern:

Option NameVor der AusnutzungNach der Ausnutzung
default_rolesubscriberadministrator

📌 Danach wird jeder neue Benutzer, der sich registriert, standardmäßig ein Administrator.


🧪 Proof-of-Concept-Skript (PoC)

Dieses Skript:

  1. Meldet sich bei der Ziel-WordPress-Website an.
  2. Extrahiert das nonce aus der anfälligen Admin-Seite.
  3. Sendet eine manipulierte Anfrage, um default_role auf "administrator" zu ändern.

🔧 Verwendung

root@kitploit:~
usage: CVE-2025-30772.py [-h] -u URL -un USERNAME -p PASSWORD

WordPress Privilege Escalation Exploit - CVE-2025-30772 # By Nxploited | Khaled ALenazi,

options:
  -h, --help            show this help message and exit
  -u URL, --url URL     Target base URL
  -un USERNAME, --username USERNAME
                        WordPress username
  -p PASSWORD, --password PASSWORD
                        WordPress password

📂 Argumente

FlagBeschreibung
-uZiel-WordPress-Basis-URL
-unWordPress-Benutzername
-pWordPress-Passwort

📸 Visuelles Beispiel

Vor dem Besuch:
http://target.com/wp-admin/options.php

root@kitploit:~
default_role = subscriber

Nach der Ausnutzung:

root@kitploit:~
default_role = administrator ✅

🛡️ Empfehlung

Aktualisieren Sie das Plugin sofort auf eine gepatchte Version, sobald diese verfügbar ist.
Beschränken Sie bis dahin den Zugriff auf /wp-admin/admin-ajax.php und überwachen Sie default_role.


✍️ Über

Dieses PoC wurde von Nxploited - Khaled Alenazi ausschließlich für ethische und Bildungszwecke erstellt.


Tool herunterladen