Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/nxploited/cve-2025-2249
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHubnxploited/cve-2025-2249

CVE-2025-2249

El plugin SoJ SoundSlides para WordPress <= 1.2.2 es vulnerable a Subida de Archivos Arbitraria

Ver Repositorio
hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

🔐 Plugin SoJ SoundSlides de WordPress <= 1.2.2 - Subida Arbitraria de Archivos Autenticada

⚠️ DESCARGO DE RESPONSABILIDAD: Este exploit es solo con fines educativos y de pruebas autorizadas.


📌 Resumen de la Vulnerabilidad

  • Plugin: SoJ SoundSlides
  • Versiones Afectadas: <= 1.2.2
  • Tipo: Subida Arbitraria de Archivos Autenticada (Contribuidor+)
  • Estado del Parche: ❌ No hay corrección oficial disponible

El plugin SoJ SoundSlides permite a usuarios autenticados con roles de Contribuidor o superior subir archivos ZIP arbitrarios. Debido a la falta de validación, los atacantes pueden subir webshells PHP que se extraen y ejecutan desde un directorio accesible desde la web.


💥 Impacto

Un atacante con credenciales válidas de WordPress puede:

  • 📦 Subir un archivo ZIP que contenga un shell PHP
  • 🖥️ Ejecutar comandos del sistema de forma remota (?cmd=)
  • 🔓 Obtener control no autorizado del sitio/servidor

🛠️ Uso

root@kitploit:~
usage: CVE-2025-2249.py [-h] -u URL -un USERNAME -p PASSWORD

Exploit for CVE-2025-2249 | WordPress SoJ SoundSlides Plugin # By Nxploited | Khaled ALenazi,

options:
  -h, --help            show this help message and exit
  -u, --url URL         WordPress base URL
  -un, --username USERNAME
                        WordPress username
  -p, --password PASSWORD
                        WordPress password
ArgumentoDescripción
-uURL base de WordPress
-unNombre de usuario de WordPress
-pContraseña de WordPress

✨ Características

  • 🔍 Verificación de versión desde el readme.txt del plugin
  • 🧰 Genera automáticamente un ZIP con la estructura requerida y un webshell
  • 📤 Explota el endpoint de subida vulnerable
  • 💻 Ejecución interactiva de comandos a través del shell subido

📂 Estructura del Archivo ZIP

root@kitploit:~
nxploit/
├── index.html
├── data/
│   └── data.xml
├── audio/
│   └── audio.mp3
└── nxploit.php  ← PHP shell (?cmd=)

🧪 Ejemplo

root@kitploit:~
[*] Checking plugin version...
[+] Vulnerable version detected.
[*] Logging in...
[+] Login successful.
[*] Uploading shell...
[*] Shell uploaded: http://target/wp-content/uploads/SoundSlides/nxploit_shell/nxploit.php
> whoami
www-data

🛡️ Mitigación

  • ❌ Deshabilitar o eliminar el plugin
  • 🧱 Aplicar restricciones de subida
  • 🔍 Monitorear wp-content/uploads/ en busca de archivos .php inesperados

Construido con ❤️ por [Nxploited | Khaled ALenazi]
Para educación, concienciación y defensa.


🧠 Nota Final

La seguridad es responsabilidad de todos. Siempre prueba de manera ética, informa de manera responsable y protege la web.

Descargar herramienta