Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
sudowp-clickfunnels-zurich — Ein sicherheitsgepatchter Fork des veralteten ClickFunnels Classic WordPress-Plugins. Behebt kritische Stored-XSS-Sicherheitslücken (CVE-2022-4782) während die ursprüngliche API-Funktionalität für bestehende Funnels erhalten bleibt. | Kitploit
Tools/GitHubGitHub/sudo-wp/sudowp-clickfunnels-zurich
Authentifizierung & AutorisierungSchwachstellenanalyseCode-AnalyseKonfigurationsprüfungWebsicherheitAPI-Sicherheit
GitHubsudo-wp/sudowp-clickfunnels-zurich

sudowp-clickfunnels-zurich

Ein sicherheitsgepatchter Fork des veralteten ClickFunnels Classic WordPress-Plugins. Behebt kritische Stored-XSS-Sicherheitslücken (CVE-2022-4782) während die ursprüngliche API-Funktionalität für bestehende Funnels erhalten bleibt.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigenWebseite
15vor 5 MonatenNoch nicht geprüft

SudoWP Zurich für ClickFunnels

PHP-Version Lizenz Status

Mitwirkende: SudoWP, WP Republic
Ursprüngliche Autoren: Etison, LLC
Schlagwörter: clickfunnels, security-patch, legacy, landing pages, funnels, sudowp
Erfordert mindestens: 4.3
Getestet bis: 6.7
Stabile Version: 0.1.1
Lizenz: GPLv2 oder später

Sicherheitshinweis

Dies ist ein gemeinschaftlich gewarteter Fork des veralteten ClickFunnels Classic Plugins (v3.1.1). Das ursprüngliche Plugin ist veraltet und enthält ungepatchte Sicherheitslücken.

Diese Version patcht CVE-2022-4782 (Stored XSS) und CVE-2022-47152 (CSRF) durch die Implementierung strenger Bereinigung, Ausgabe-Escaping und Nonce-Verifikation.


Beschreibung

SudoWP Zurich für ClickFunnels ermöglicht es Ihnen, Ihr veraltetes ClickFunnels Classic (v1)-Konto mit Ihrer WordPress-Seite zu verbinden. Es richtet sich an Benutzer, die ihre bestehenden Integrationen pflegen müssen, ohne ihre Websites Sicherheitsrisiken auszusetzen.

Hauptfunktionen:

  • Sicherheitsgepatcht: Behebt kritische XSS- und CSRF-Sicherheitslücken, die in der ursprünglichen Herstellerversion gefunden wurden.
  • Umbenannt: Verhindert versehentliche automatische Updates des aufgegebenen Original-Plugins.
  • Seiten verbinden: Zeigen Sie jede ClickFunnels-Seite als Ihre WordPress-Startseite oder 404-Seite an.
  • Saubere URLs: Erstellen Sie benutzerdefinierte Slugs (z. B. yourblog.com/offer), die Ihre ClickFunnels-Seiten maskieren.

Installation

  1. Laden Sie die Plugin-Zip-Datei herunter (oder klonen Sie dieses Repository).
  2. Laden Sie sie in Ihr /wp-content/plugins/-Verzeichnis hoch.
  3. Aktivieren Sie das Plugin über das Menü 'Plugins' in WordPress.
  4. Gehen Sie zum ClickFunnels-Menü in Ihrem Dashboard.
  5. Geben Sie Ihren Authentication Key (finden Sie in den Einstellungen Ihres ClickFunnels Classic-Kontos) und die E-Mail-Adresse ein.

Häufig gestellte Fragen

Benötige ich ein ClickFunnels-Konto? Ja. Dieses Plugin erfordert ein aktives ClickFunnels Classic-Konto.

Funktioniert dies mit ClickFunnels 2.0? Nein. ClickFunnels 2.0 unterstützt diese API-Integration nicht. Dieses Plugin dient ausschließlich zur Pflege veralteter Seiten, die auf der Classic-Plattform erstellt wurden.

Warum dieses Plugin anstelle des offiziellen Plugins verwenden? Das offizielle Plugin wurde aufgegeben und enthält bekannte Sicherheitslücken (CVE-2022-4782 & CVE-2022-47152). Dieser Fork behebt diese Probleme und bewahrt die Funktionalität.

Änderungsprotokoll

Version 0.1.2

  • Sicherheitshärtung: Umfassendes OWASP Top 10 2021 Sicherheitsaudit
  • Zugriffskontrolle: Hinzugefügte Berechtigungsprüfungen auf allen Admin-Seiten
  • Eingabevalidierung: Verbesserte Bereinigung aller $_GET-, $_POST- und $_SERVER-Eingaben
  • Ausgabe-Escaping: Umfassendes Ausgabe-Escaping mit kontextgerechten Funktionen
  • Cookie-Sicherheit: Hinzugefügte httponly- und secure-Flags zu Cookies
  • CSRF-Schutz: Verbesserte Nonce-Verifikation in allen Formularen
  • Dokumentation: Hinzugefügte SECURITY_NOTES.md mit detaillierten Sicherheitsinformationen

Version 0.1.1

  • Umbenennung: Umbenannt in sudowp-clickfunnels-zurich und standardisierte Code-Präfixe.
  • Sicherheitsfix: Patch für Cross-Site Request Forgery (CSRF)-Sicherheitslücke in den Einstellungen (CVE-2022-47152).
  • Sicherheitsfix: Patch für Stored Cross-Site Scripting (XSS)-Sicherheitslücke (CVE-2022-4782).
  • Sicherheit: Implementierte strenge Datenbereinigung (sanitize_text_field, esc_url), Ausgabe-Escaping (esc_attr, esc_js) und Nonce-Verifikation.

Version 0.1.0

  • Erste Veröffentlichung als Zurich für ClickFunnels (SudoWP Edition).
  • Umbenannt, um Konflikte mit der veralteten Herstellerversion zu vermeiden.
Tool herunterladen