Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-5304 — PT Project Notebooks 1.0.0 - 1.1.3 - Fehlende Autorisierung zu nicht authentifizierter Privilegienausweitung | Kitploit
Tools/GitHubGitHub/nxploited/cve-2025-5304
Privilege EscalationPayload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationCTFPenetrationstestsLernen & Bildung
GitHubnxploited/cve-2025-5304

CVE-2025-5304

PT Project Notebooks 1.0.0 - 1.1.3 - Fehlende Autorisierung zu nicht authentifizierter Privilegienausweitung

Repository anzeigen
2vor 11 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-5304

PT Project Notebooks 1.0.0 - 1.1.3 - Fehlende Autorisierung zu nicht authentifizierter Privilegieneskalation

🚀 PT Project Notebooks ≤ 1.1.3 — Nicht authentifizierte Privilegieneskalation (CVE-2025-5304)

PoC & Exploit-Helfer für PT Project Notebooks Versionen 1.0.0–1.1.3: Fehlende Autorisierung in wpnb_pto_new_users_add() ermöglicht nicht authentifizierten Angreifern, die Berechtigungen eines ausgewählten Benutzers auf Administrator über admin-ajax.php zu erweitern.


🧾 Beschreibung

Das PT Project Notebooks-Plugin für WordPress ist anfällig für Privilegieneskalation aufgrund fehlender Autorisierung in der Funktion wpnb_pto_new_users_add() in den Versionen 1.0.0 bis 1.1.3. Dies ermöglicht es nicht authentifizierten Angreifern, die Berechtigungen eines bestimmten Benutzers auf die eines Administrators zu erhöhen.

  • CVE: CVE-2025-5304
  • CVSS: 9.8 (Kritisch)

🛠️ Was das Skript macht

  • Versionsprüfung: Liest wp-content/plugins/project-notebooks/readme.txt und extrahiert das Stable-Tag, um zu bestätigen, dass das Ziel ≤ 1.1.3 ist.
  • Nonce-Ermittlung: Ruft die Startseite der Site ab und extrahiert custom.nonce und custom.ajax_url, die vom Plugin in die Seite eingefügt wurden (über wp_localize_script).
  • Privilegieneskalation: Sendet einen POST an admin-ajax.php mit action=wpnb_pto_new_users_add, dem ermittelten nonce, ids=<UserID> und user_type=2, um alle Administrator-Fähigkeiten auf den Zielbenutzer zu kopieren.
  • Cookie-Unterstützung: Wenn der Nonce an eine angemeldete Sitzung gebunden ist (Site/Theme-Verhalten), müssen Sie das passende wordpress_logged_in_*-Cookie übergeben, damit wp_verify_nonce() erfolgreich ist.

▶️ Verwendung

root@kitploit:~
python3 CVE-2025-5304.py -u "http://TARGET/wordpress" -id 28
python3 CVE-2025-5304.py -u "http://TARGET/wordpress" -id 28 -c "wordpress_logged_in_...=..."

🆘 Integrierte Hilfe

root@kitploit:~
CVE-2025-5304.py -help
usage: t.py [-h] -u URL -id ID [-c COOKIE] [--skip-version]

CVE-2025-5304 (Nxploited Edition)

options:
  -h, --help           show this help message and exit
  -u, --url URL        Target WordPress site URL (e.g. http://127.0.0.1/wordpress)
  -id, --id ID         User ID to escalate (e.g. 28)
  -c, --cookie COOKIE  Optional Cookie header value for session-bound nonces
  --skip-version       Skip readme.txt version check

⚙️ Optionen erklärt

  • -u / --url — Basis-Site-URL; das Tool normalisiert sie und liest Plugin-Readme + Startseite.
  • -id / --id — Numerische WordPress-Benutzer-ID zum Eskalieren (Abonnent reicht).
  • -c / --cookie — Vollständiger Cookie-Header-Wert (z. B. wordpress_logged_in_*=...), erforderlich, wenn der Nonce sitzungsgebunden ist.
  • --skip-version — Überspringt die Prüfung des Stable-Tags in readme.txt (nützlich, wenn die Readme versteckt oder angepasst ist).

Hinweise zu Nonce & Cookie

  • Wenn custom.nonce in einem privaten/Inkognito-Fenster sichtbar ist, ist es öffentlich – kein Cookie erforderlich.
  • Wenn Sie den Nonce während der Anmeldung extrahiert haben, müssen Sie das gleiche wordpress_logged_in_*-Cookie mit -c übergeben.
  • Der Exploit muss die exakte custom.ajax_url (Schema/Host/Port/Pfad) verwenden, die im Seitenquelltext angezeigt wird.

⚠️ Haftungsausschluss

Dieses Repository, der PoC und der Code werden ausschließlich zu Bildungs- und autorisierten Sicherheitstests bereitgestellt. Sie sind allein dafür verantwortlich, dass Sie die ausdrückliche Erlaubnis haben, Ziele zu testen. Der Autor übernimmt keine Haftung für Missbrauch oder Schäden, die durch die Nutzung dieses Projekts entstehen.


Von: Khaled Alenazi (Nxploited)

Tool herunterladen
  • Stiller Verzögerer: Wartet 3 Sekunden vor der Exploit-Anfrage (stiller Modus).