Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-4606 — Sala - Startup- & SaaS-WordPress-Theme <= 1.1.4 - Unauthentifizierte Privilegieneskalation über Passwort-Reset/Kontoübernahme | Kitploit
Tools/GitHubGitHub/yucaerin/cve-2025-4606
Privilege EscalationPasswortangriffeSchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheit
GitHubyucaerin/cve-2025-4606

CVE-2025-4606

Sala - Startup- & SaaS-WordPress-Theme <= 1.1.4 - Unauthentifizierte Privilegieneskalation über Passwort-Reset/Kontoübernahme

Repository anzeigen
2vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-4606- WordPress Sala Theme <= 1.1.4 - Unauthentifizierte Rechteausweitung durch Passwort-Reset/Kontoübernahme

🔥 Zusammenfassung der Schwachstelle
Das WordPress-Theme Sala ist in Versionen <= 1.1.4 anfällig für eine unauthentifizierte Rechteausweitung (Privilege Escalation). Dieser Fehler ermöglicht es unauthentifizierten Angreifern, die Passwörter beliebiger Benutzer – einschließlich Administratoren – zurückzusetzen, indem sie einen offen zugänglichen AJAX-Endpunkt direkt aufrufen, ohne die Identität des Anfragenden zu verifizieren.

Diese Schwachstelle resultiert aus der Funktion change_password_ajax, die über wp_ajax_nopriv_ registriert ist und für jeden gültigen Benutzer-Login ein neues Passwort festlegt, ohne zu überprüfen, ob die Anfrage autorisiert ist.

🔍 Betroffenes Theme

  • Theme-Name: Sala – Startup & SaaS WordPress Theme
  • Betroffene Version: <= 1.1.4
  • Schwachstellentyp: Unauthentifizierte Rechteausweitung
  • CVE-ID: CVE-2025-4606
  • CVSS-Score: 9.8 (Kritisch)
  • Auswirkung: Vollständige Kontoübernahme (einschließlich Admin)

🧪 Exploit-Funktionen

  • 🔓 Keine Authentifizierung erforderlich
  • 🔄 Überschreibt das Passwort eines beliebigen Benutzers, indem ein gültiger Login-Name angegeben wird
  • 📬 Zielt auf den AJAX-Endpunkt /wp-admin/admin-ajax.php?action=change_password_ajax
  • 🧠 Funktioniert sofort, wenn der Angreifer einen gültigen Benutzernamen kennt (z. B. admin)

🧠 Forscher

  • Credit: Thai An

🚀 Verwendung

  1. Ermitteln Sie einen gültigen Benutzernamen auf der Ziel-WordPress-Seite. Dies können Sie tun, indem Sie Folgendes überprüfen:

    • Öffentliche Autor-Archiv-URLs (/author/username)
  2. Erstellen Sie die folgende POST-Anfrage, um das Passwort des Benutzers zurückzusetzen:

    root@kitploit:~
    POST /wp-admin/admin-ajax.php HTTP/1.1
    Host: targetsite.com
    Content-Type: application/x-www-form-urlencoded
    
    action=change_password_ajax&login=admin&new_password=hacked123
    
  3. Bei Erfolg können Sie sich nun mit dem neuen Passwort (hacked123 im obigen Beispiel) als der anvisierte Benutzer anmelden.

  4. Rufen Sie /wp-login.php auf und verifizieren Sie den Zugriff.

🛠 Empfehlungen zur Behebung

  • Theme-Entwickler sollten den Hook wp_ajax_nopriv_change_password_ajax entfernen oder absichern.
  • Überprüfen Sie stets is_user_logged_in() und verifizieren Sie die Identität des Benutzers, bevor sensible Aktionen zugelassen werden.
  • Implementieren Sie Nonce-Prüfungen, um CSRF und nicht authentifizierten Missbrauch zu verhindern.

🔒 Haftungsausschluss:
Diese Informationen werden ausschließlich zu Bildungs- und autorisierten Penetrationstest-Zwecken bereitgestellt. Die unbefugte Ausnutzung von Systemen ist illegal und unethisch.

📚 Referenz:

  • Wordfence Advisory
Tool herunterladen