Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-6082 — Prueba de concepto que explota la vulnerabilidad de divulgación de ruta completa en el plugin de WordPress “Birth Chart Compatibility” (<=v2.0) | Kitploit
Herramientas/GitHubGitHub/bytereaper77/cve-2025-6082
ReconocimientoAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de PenetraciónArchived
GitHubbytereaper77/cve-2025-6082

CVE-2025-6082

Prueba de concepto que explota la vulnerabilidad de divulgación de ruta completa en el plugin de WordPress “Birth Chart Compatibility” (<=v2.0)

Ver Repositorio
1hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-6082 PoC de Divulgación de Ruta Completa

Autor: Byte Reaper
Telegram: @ByteReaper0
CVE: CVE-2025-6082
Vulnerabilidad: Divulgación de Ruta Completa (CWE-200)

Descripción

Este PoC explota un fallo de Divulgación de Ruta Completa en el plugin de WordPress Birth Chart Compatibility (versiones ≤ 2.0). El PoC envía una solicitud HTTP GET al endpoint index.php del plugin, captura cualquier advertencia o error fatal de PHP, y extrae la ruta del sistema de archivos del servidor (p. ej. /var/www/html/wp-content/plugins/... o C:\xampp\htdocs\...).
Revelar la ruta completa ayuda a un atacante a encadenar ataques adicionales de Inclusión de Archivos Locales (LFI), Ejecución Remota de Código (RCE) u otros ataques de reconocimiento.

Requisitos

  • Linux
  • gcc o compilador C compatible
  • Encabezados de desarrollo de libcurl
  • argparse.c / argparse.h

Compilación

root@kitploit:~
gcc -o fpd-poc exploit.c argparse.c  -lcurl

Uso

./fpd-poc -u https://target.com [options]

Opciones:

Flag Description

-u, --url (Obligatorio) URL base del sitio WordPress objetivo

-c, --cookies Usar cookies del ARCHIVO (opcional)

-v, --verbose Habilitar salida detallada de curl

-f, --loop Repetir la solicitud N veces (p. ej. -f 10)

-h, --help Mostrar este mensaje de ayuda

Ejemplo:

Verificación única

./fpd-poc -u https://victim.com

Modo detallado con 5 verificaciones repetidas

./fpd-poc -u https://victim.com -v -f 5

Salida de ejemplo:

[+] Solicitud enviada correctamente

[+] URL de entrada : https://victim.com

[+] URL completa: https://victim.com/wp-content/plugins/birth-chart-compatibility/index.php

[+] Código HTTP : 200

====================================[Respuesta]====================================

Warning: include(/var/www/html/wp-content/plugins/birth-chart-compatibility/missing.php): failed to open stream...

[+] Longitud de respuesta : 256

[+] Palabra clave encontrada: Warning:

[+] Contexto: Warning: include(/var/www/html/wp-content/plugins/birth-chart-compatibility/missing.php

Mitigación

Actualice el plugin “Birth Chart Compatibility” a una versión parcheada (> 2.0) tan pronto como esté disponible.

Deshabilite o elimine el plugin si no lo utiliza.

Deniegue el acceso directo a los archivos PHP del plugin (index.php) a través de la configuración de su servidor web (p. ej. mediante reglas .htaccess o Nginx).

Descargo de responsabilidad Este código se proporciona únicamente con fines educativos y de prueba. El uso no autorizado contra sistemas que no sean de su propiedad o para los cuales no tenga permiso explícito para probar puede ser ilegal.

Descargar herramienta