Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-5815-Nuclei-Template — CVE-2025-5815: Eine nicht authentifizierte Sicherheitslücke im WordPress Traffic Monitor Plugin (≤ 3.2.2), die es entfernten Angreifern ermöglicht, die Bot-Protokollierung über eine exponierte AJAX-Aktion zu deaktivieren, ohne dass eine Authentifizierung erforderlich ist. | Kitploit
Tools/GitHubGitHub/rootharpy/cve-2025-5815-nuclei-template
SchwachstellenscannerExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstestsFehlkonfiguration
GitHubrootharpy/cve-2025-5815-nuclei-template

CVE-2025-5815-Nuclei-Template

CVE-2025-5815: Eine nicht authentifizierte Sicherheitslücke im WordPress Traffic Monitor Plugin (≤ 3.2.2), die es entfernten Angreifern ermöglicht, die Bot-Protokollierung über eine exponierte AJAX-Aktion zu deaktivieren, ohne dass eine Authentifizierung erforderlich ist.

Repository anzeigen
1vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

📄 Nuclei-Vorlage für CVE-2025-5815

🚀 Übersicht

Dieses Repository enthält eine Nuclei-Vorlage, die speziell zur Erkennung einer Schwachstelle zur Deaktivierung des Bot-Loggings ohne Authentifizierung (CVE-2025-5815) im Traffic Monitor WordPress-Plugin entwickelt wurde. Diese Schwachstelle ermöglicht es nicht authentifizierten Angreifern, das Bot-Logging über eine angreifbare AJAX-Aktion remote zu deaktivieren.

🔍 Schwachstellenbeschreibung

CVE-2025-5815 entsteht durch fehlende Authentifizierungs- und Autorisierungsprüfungen bei der tfcm_set_bot_flags AJAX-Aktion im Traffic Monitor Plugin für WordPress. Dies ermöglicht es entfernten Angreifern, die Plugin-Einstellungen zu manipulieren und das Bot-Logging zu deaktivieren, ohne dass Anmeldeinformationen erforderlich sind – was zur Umgehung der Aktivitätsüberwachung auf betroffenen WordPress-Seiten führt.

🛑 Betroffene Versionen

  • Traffic Monitor Plugin: Versionen bis einschließlich 3.2.2

📊 CVSS-Score

  • Basis-Score: 5.3 (Mittel)

🏷️ CVSS-Vektor

  • CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N

📋 Vorlagendetails

Diese Nuclei-Vorlage versucht, den angreifbaren AJAX-Endpunkt auszunutzen, indem sie eine nicht authentifizierte Anfrage an admin-ajax.php mit dem Parameter action=tfcm_set_bot_flags sendet und in der Antwort auf eine Erfolgsbestätigung prüft.

🛠️ Verwendungshinweise

Um diese Vorlage mit Nuclei zu verwenden, stellen Sie sicher, dass Nuclei auf Ihrem System installiert ist. Führen Sie dann den folgenden Befehl aus:

root@kitploit:~
nuclei -t path/to/CVE-2025-5815.yaml -u <target_url>

Ersetzen Sie path/to/CVE-2025-5815.yaml durch den tatsächlichen Pfad zu Ihrer Vorlagendatei und <target_url> durch die URL der Zielwebsite.

👤 Autor

Diese Vorlage wurde von RootHarpy entwickelt. Bei Fragen, zur Zusammenarbeit oder für Beiträge können Sie sich gerne über GitHub verbinden.

Tool herunterladen