Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2019-15858 — Nicht authentifizierte Remote-Codeausführung bei Woody Ad Snippets (PoC) | Kitploit
Tools/GitHubGitHub/orangmuda/cve-2019-15858
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsPayload-Entwicklung
GitHuborangmuda/cve-2019-15858

CVE-2019-15858

Nicht authentifizierte Remote-Codeausführung bei Woody Ad Snippets (PoC)

Repository anzeigen
31vor 4 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2019-15858

Nicht authentifizierte Remote-Codeausführung bei Woody Ad Snippets (PoC)

Eine nicht authentifizierte Optionsimport-Schwachstelle in Kombination mit einer gespeicherten XSS-Schwachstelle kann zu Remote-Codeausführung im WordPress-Plugin Woody Ad Snippets führen (über 90.000 aktive Installationen). Woody Ad Snippets ist ein Plugin, das Administratoren ermöglicht, beliebigen Code, Text oder Anzeigen je nach Bedingungen in ihren Blog einzufügen: JS, CSS, HTML und sogar PHP-Code. Es war in Version 2.2.4 und darunter anfällig für zwei Schwachstellen, die, wenn sie vom Administrator im WordPress-Backend versehentlich ausgelöst werden, einem Angreifer das Ausführen beliebigen PHP-Codes ermöglichen würden, um die Website und ihre Datenbank zu kompromittieren.

Verwendung:

root@kitploit:~
usage: python exploit.py sites.txt payload.json

Video zum Proof of Concept

Referenzen:

  • https://www.cvedetails.com/cve/CVE-2019-15858/
  • https://wordpress.org/plugins/insert-php/
Tool herunterladen