Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-30911 — WordPress RomethemeKit For Elementor Plugin <= 1.5.4 ist anfällig für Remote Code Execution (RCE) | Kitploit
Tools/GitHubGitHub/nxploited/cve-2025-30911
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRed TeamingPayload-Entwicklung
GitHubnxploited/cve-2025-30911

CVE-2025-30911

WordPress RomethemeKit For Elementor Plugin <= 1.5.4 ist anfällig für Remote Code Execution (RCE)

Repository anzeigen
vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Exploit für CVE-2025-30911 – WordPress RomethemeKit <= 1.5.4

Dieses Skript nutzt eine kritische Schwachstelle im RomethemeKit For Elementor WordPress Plugin (<= v1.5.4) aus, die eine authentifizierte, willkürliche Installation und Aktivierung von Plugins ermöglicht, was potenziell zu Remote Code Execution (RCE) führen kann.


🛠️ Schwachstellenzusammenfassung

  • CVE ID: CVE-2025-30911
  • Plugin: RomethemeKit For Elementor
  • Betroffene Versionen: <= 1.5.4
  • Schwachstellentyp: Willkürliche Plugin-Installation & -Aktivierung → RCE
  • CWE: CWE-94: Improper Control of Generation of Code
  • CVSS-Score: 9.9 (Kritisch)
    CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

Die Schwachstelle erlaubt einem authentifizierten Angreifer (mit Administratorzugriff), programmatisch jedes Plugin – einschließlich potenziell schädlicher – zu installieren und zu aktivieren, was zu einer vollständigen Codeausführung auf dem Server führen kann.


🚀 Funktionen

  • ✅ Erkennt automatisch die Plugin-Version, um die Schwachstelle zu bestätigen.
  • ✅ Authentifiziert sich mit gültigen Administrator-Anmeldedaten.
  • ✅ Installiert und aktiviert jedes beliebige WordPress-Plugin über den anfälligen AJAX-Endpunkt.

⚙️ Verwendung

root@kitploit:~
python3 CVE-2025-30911.py -u http://target/wordpress -un admin -p password -pl hello-dolly/hello.php

🧩 Argumente

root@kitploit:~
usage: 
CVE-2025-30911.py [-h] -u URL -un USERNAME -p PASSWORD [-pl PLUGIN]

Exploit For CVE-2025-30911 | By Nxploited Khaled Alenazi

options:
  -h, --help            Show this help message and exit
  -u, --url URL         Base URL of the WordPress site
  -un, --username USERNAME   WordPress admin username
  -p, --password PASSWORD    WordPress admin password
  -pl, --plugin PLUGIN       Plugin to install (default: hello-dolly/hello.php)

📝 Beispiel

root@kitploit:~
python3 CVE-2025-30911.py -u http://192.168.100.74:888/wordpress -un admin  -p admin -pl hello-dolly/hello.php

  

🔐 Anforderungen

  • Python 3.x
  • requests-Bibliothek (Installation via pip install requests)
  • Gültige WordPress-Administrator-Anmeldeinformationen
  • Anfälliges RomethemeKit For Elementor Plugin (<= 1.5.4) installiert und aktiv

⚠️ Haftungsausschluss

Dieses Tool wird nur für Bildungszwecke und autorisierte Sicherheitstests bereitgestellt. Nicht autorisierte Nutzung ist illegal und unethisch.


Von: Nxploited | Khaled Alenazi

Tool herunterladen