Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-68999-POC — PoC-эксплойт для CVE-2025-68999 - SQL-инъекция второго порядка в Happy Addons for Elementor <= 3.20.4 | Kitploit
Инструменты/GitHubGitHub/folks-iwd/cve-2025-68999-poc
Взлом паролейАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHubfolks-iwd/cve-2025-68999-poc

CVE-2025-68999-POC

PoC-эксплойт для CVE-2025-68999 - SQL-инъекция второго порядка в Happy Addons for Elementor <= 3.20.4

Репозиторий
314 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-68999

Happy Addons for Elementor <= 3.20.4 — Аутентифицированная (Contributor+) SQL-инъекция второго порядка

CVSS8.5 ВЫСОКИЙ
Затронутые версии<= 3.20.4
Исправлено в3.20.6
Минимальная рольContributor (edit_posts)
ВекторСеть / Низкая сложность / Низкие привилегии

Ошибка

duplicate_meta_entries() в classes/clone-handler.php копирует строки мета-данных записи в клонированную запись с помощью самодельного массового INSERT. Он безопасно получает строки с помощью $wpdb->prepare(), но затем вставляет $entry->meta_key прямо в строку SQL без экранирования:

root@kitploit:~
$_records[] = "( $duplicated_post_id, '{$entry->meta_key}', '{$_value}' )";
// ...
$wpdb->query( $query );

Поскольку meta_key берется из базы данных, код считает его доверенным. Но Contributor'ы могут задавать произвольные имена полей через панель Custom Fields — поэтому они контролируют, что находится в этом столбце.

Атака состоит из двух шагов:

  1. Запись: сохранить вредоносную строку в качестве имени произвольного поля. add_post_meta() обрабатывает это безопасно — полезная нагрузка попадает в БД без выполнения чего-либо.
  2. Триггер: нажать Happy Clone. duplicate_meta_entries() считывает ключ обратно и конкатенирует его в сырой INSERT. MySQL выполняет внедренный подзапрос.

Статический анализ упускает это, потому что источник опасных данных — это чтение из БД ($wpdb->get_results()), которое механизмы отслеживания помечают как очищенное. Граница хранения разрывает цепочку отслеживания.

Воздействие

Любой Contributor может извлечь:

  • Хэши паролей всех пользователей (офлайн-взлом — режим hashcat 400)
  • Секретные ключи / соли WordPress (подделка постоянных аутентификационных cookie)
  • Любую строку из wp_options (ключи API, платежные реквизиты)
  • Приватное содержимое записей

Более 400 000 активных установок были затронуты на момент раскрытия.

Использование

root@kitploit:~
pip install requests
python3 poc.py https://target.com contributor p4ss

Скрипт аутентифицируется через HTTP, сохраняет полезную нагрузку инъекции в качестве имени произвольного поля, запускает действие Happy Clone и считывает утекший хэш из мета-полей клонированной записи. Вывод сохраняется в hash.txt.

root@kitploit:~
hashcat -m 400 hash.txt rockyou.txt

Полное описание

https://folks-iwd.github.io/writeups/cve-2025-68999.html

График раскрытия

ДатаСобытие
Декабрь 2025Обнаружено через SVN diff. PoC подтвержден.
Декабрь 2025Сообщено в Patchstack Alliance с полным описанием и PoC.
Январь 2026weDevs выпустили исправление в v3.20.6.
23 января 2026CVE-2025-68999 опубликован. Назначен CVSS 8.5 ВЫСОКИЙ.

Исправление

weDevs заменили весь самодельный INSERT на:

root@kitploit:~
foreach ( $entries as $entry ) {
    update_post_meta( $duplicated_post_id, $entry->meta_key, $entry->meta_value );
}

update_post_meta() внутри вызывает $wpdb->update() с подготовленными запросами как для ключа, так и для значения.

Скачать инструмент