Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-67435-PoC — PluckCMS 4.7.20 Zip Slip Sicherheitslücke führte zu RCE | Kitploit
Tools/GitHubGitHub/rajchowdhury240/cve-2025-67435-poc
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & BildungPayload-Entwicklung
GitHubrajchowdhury240/cve-2025-67435-poc

CVE-2025-67435-PoC

PluckCMS 4.7.20 Zip Slip Sicherheitslücke führte zu RCE

Repository anzeigen
vor 1 MonatNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-67435

Forscher : Chowdhury Faizal Ahammed

PluckCMS Zip Slip Sicherheitslücke für Remote-Code-Ausführung – Bericht

Zusammenfassung

Dieser Bericht dokumentiert eine kritische Sicherheitslücke, die in PluckCMS entdeckt wurde und es authentifizierten Angreifern ermöglicht, durch einen Zip-Slip-Angriffsvektor Remote-Code-Ausführung zu erlangen. Die Sicherheitslücke besteht in der Modul-Upload-Funktionalität und kann durch das Hochladen eines speziell präparierten ZIP-Archivs mit schädlichem PHP-Code ausgenutzt werden.

Produktlink:

  • GitHub-Repository: https://github.com/pluck-cms/pluck.git

Betroffene Versionen

4.7.20

Details zur Sicherheitslücke

Sicherheitslückentyp: Zip Slip, der zu Remote-Code-Ausführung (RCE) führt

Betroffene Komponente: Modulverwaltungssystem (Optionen → Module verwalten)

Angriffsvektor: Hochladen einer schädlichen ZIP-Datei

Authentifizierung erforderlich: Ja (Admin-Panel-Zugriff)

Schweregrad: Kritisch

Technische Beschreibung

Die Sicherheitslücke ergibt sich aus unzureichender Validierung und Bereinigung der ZIP-Archivinhalte während des Modul-Upload-Prozesses. PluckCMS erlaubt Administratoren, Module im ZIP-Format hochzuladen, ohne die im Archiv enthaltenen Dateipfade ordnungsgemäß zu validieren. Dies ermöglicht es einem Angreifer, eine schädliche ZIP-Datei zu erstellen, die Path-Traversal-Sicherheitslücken ausnutzt und das Platzieren beliebiger Dateien im Server-Dateisystem erlaubt.

Beim Extrahieren eines ZIP-Archivs prüft die Anwendung nicht, ob die extrahierten Dateien innerhalb der vorgesehenen Verzeichnisstruktur bleiben. Ein Angreifer kann diese Schwäche ausnutzen, um schädliche PHP-Dateien an webzugängliche Orte zu schreiben und anschließend beliebigen Code auf dem Server auszuführen.

Proof of Concept

Umgebungseinrichtung

Die Sicherheitslücke kann mit der folgenden Umgebung reproduziert werden:

root@kitploit:~
git clone https://github.com/pluck-cms/pluck.git
cd pluck
ddev config --project-type=php --docroot=.
ddev start
Bild Bild

Gehostete URL : http://pluck.ddev.site

Ausführungsschritte

  1. Zugriff auf das Admin-Panel: Navigieren Sie zur PluckCMS-Installation und authentifizieren Sie sich mit administrativen Anmeldeinformationen.
  2. Navigieren Sie zur Modulverwaltung: Gehen Sie zu Optionen → Module verwalten.
  3. Vorbereiten der schädlichen Nutzlast: Erstellen Sie eine PHP-Datei mit schädlichem Code und packen Sie sie mit manipulierten Dateipfaden in ein ZIP-Archiv.
  4. Hochladen des Archivs: Verwenden Sie die Modul-Upload-Funktion, um die schädliche ZIP-Datei einzureichen.
  5. Auslösen der Ausführung: Greifen Sie über den Webserver auf die hochgeladene PHP-Datei zu, um beliebige Befehle auszuführen.
Bild Bild Bild Bild Bild Bild Bild

Beispielhafte Nutzlast

Während der Tests wurde eine Proof-of-Concept-Nutzlast verwendet, die die Fähigkeit zur Befehlsausführung demonstriert. Die Nutzlast nutzt die Systemausführungsfunktionen von PHP, um Betriebssystembefehle auszuführen.

root@kitploit:~
<?php
$fn = "sys" . "tem";
(string) $fn("id");
?>

Auswirkungsbewertung

Die erfolgreiche Ausnutzung dieser Sicherheitslücke ermöglicht einem authentifizierten Angreifer mit Administratorenzugriff Folgendes:

  • Ausführen beliebiger Systembefehle auf dem Host-Server
  • Lesen, Ändern oder Löschen sensibler Dateien und Datenbanken
  • Gefährdung der Vertraulichkeit, Integrität und Verfügbarkeit des Systems
  • Übergreifen auf andere Systeme im Netzwerk
  • Einrichten persistenter Hintertüren für dauerhaften Zugriff

Obwohl die Sicherheitslücke eine administrative Authentifizierung erfordert, stellt sie ein kritisches Sicherheitsrisiko dar, da sie einen direkten Weg zur vollständigen Kompromittierung des Systems bietet.

Empfehlungen

Sofortmaßnahmen

  1. Zugriff auf Modul-Upload einschränken: Beschränken Sie die Modul-Upload-Funktion auf vertrauenswürdige Administratoren.
  2. Upload-Aktivitäten überwachen: Überprüfen Sie Protokolle auf verdächtige ZIP-Datei-Uploads.
  3. Dateiintegritätsprüfungen: Stellen Sie sicher, dass keine schädlichen Dateien auf das System hochgeladen wurden.

Referenzen

  • GitHub-Repository: https://github.com/pluck-cms/pluck.git
  • OWASP Zip Slip Sicherheitslücke: https://owasp.org/www-community/vulnerabilities/Zip_Slip
Tool herunterladen