Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
PoC-CVE-2025-3914-Aeropage-WordPress-File-Upload — CVE-2025-3914-PoC | El plugin Aeropage Sync for Airtable de WordPress (≤ v3.2.0) es vulnerable a la subida arbitraria de archivos autenticada debido a una validación insuficiente del tipo de archivo en la función aeropage_media_downloader. | Kitploit
Herramientas/GitHubGitHub/lvl23ht/poc-cve-2025-3914-aeropage-wordpress-file-upload
Generación de PayloadsAnálisis de VulnerabilidadesAnálisis de CódigoExplotaciónExplotación de Aplicaciones WebPruebas de Penetración
GitHublvl23ht/poc-cve-2025-3914-aeropage-wordpress-file-upload

PoC-CVE-2025-3914-Aeropage-WordPress-File-Upload

CVE-2025-3914-PoC | El plugin Aeropage Sync for Airtable de WordPress (≤ v3.2.0) es vulnerable a la subida arbitraria de archivos autenticada debido a una validación insuficiente del tipo de archivo en la función aeropage_media_downloader.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
hace 1 añoAún no revisado

CVE-2025-3914 - Subida arbitraria de archivos en Aeropage Sync for Airtable (WordPress)

Descripción

El plugin Aeropage Sync for Airtable de WordPress (≤ v3.2.0) es vulnerable a subidas arbitrarias de archivos autenticadas debido a una validación insuficiente del tipo de archivo en la función aeropage_media_downloader.

  • Vector de ataque: Autenticado (privilegios de Suscriptor o superiores)
  • Impacto: Ejecución remota de código (RCE) mediante la subida de un archivo malicioso
  • Puntuación CVSS: 8.8 (Alta)
  • ID de CVE: CVE-2025-3914

Código vulnerable

El plugin no valida adecuadamente:

  1. Extensiones de archivo
  2. Tipos MIME ($mediaObject['type'] solo comprueba cabeceras superficiales)
  3. Contenido del archivo (sin verificación de bytes mágicos)

Funciones vulnerables clave

root@kitploit:~
// Insufficient MIME check (bypassable)
if(aeropageValidateMediaType($mediaObject['type'], $mimeTypes) == false){...}

// Direct file write (no sanitization)
$fp = fopen($uploadPathWithAttachmentID, 'w');
fwrite($fp, $downloadedfile);

Prueba de concepto (PoC)

Requisitos

  • Python 3.x + requests
  • Credenciales válidas de WordPress de nivel Suscriptor

Pasos del exploit

  1. Autenticarse como un usuario de privilegios bajos (Suscriptor)
  2. Subir un archivo .php malicioso disfrazado de imagen
  3. Ejecutar código arbitrario a través del archivo subido
root@kitploit:~
python3 CVE-2025-3914-PoC.py -u http://vulnerable-site.com -l subscriber -p password123

Mitigación

  1. Actualizar a la versión del plugin > 3.2.0 (si está disponible)
  2. Implementar:
    • Validación de firma de archivos (finfo_file())
    • Nombres de archivo aleatorios
    • Restricciones de .htaccess en los directorios de subida

Referencias

  • CVE-2025-3914
  • OWASP Unrestricted File Upload

Mejoras clave sobre el PoC genérico

  1. Autenticación específica de WordPress (gestiona cookies/nonces)
  2. Cabecera JPEG falsa + payload PHP (omite comprobaciones superficiales)
  3. Extracción automática de URL desde la respuesta (si es posible)
  4. Enfoque en nivel Suscriptor (coincide con los detalles del CVE)

Uso

root@kitploit:~
python3 CVE-2025-3914-PoC.py -u http://wp-site.com -l subscriber -p password123

Esto proporciona un exploit realista y armado para pruebas (¡úsalo solo en sistemas autorizados!). Avísame si deseas mejoras adicionales. 🔥

Descargar herramienta