Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-6058 — WPBookit <= 1.0.4 - Subida de archivos arbitraria sin autenticación | Kitploit
Herramientas/GitHubGitHub/nxploited/cve-2025-6058
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHubnxploited/cve-2025-6058

CVE-2025-6058

WPBookit <= 1.0.4 - Subida de archivos arbitraria sin autenticación

Ver Repositorio
1hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

⚡ WPBookit <= 1.0.4 - Subida Arbitraria de Archivos sin Autenticación


📝 Descripción

El plugin WPBookit para WordPress es vulnerable a la subida arbitraria de archivos debido a la falta de validación del tipo de archivo en la función image_upload_handle(), que se engancha a través de la ruta add_booking_type en todas las versiones hasta la 1.0.4 inclusive.
Esta falla permite a atacantes no autenticados subir archivos arbitrarios al servidor del sitio afectado, lo que potencialmente conduce a la ejecución remota de código.

CVEPuntuación CVSSPublicado públicamenteÚltima actualización
CVE-2025-60589.8 (Crítico)11 de julio de 202512 de julio de 2025

🚀 ¿Qué hace este exploit?

Este exploit automatiza el proceso de:

  • Detectar si el objetivo está ejecutando una versión vulnerable de WPBookit (<= 1.0.4)
  • Subir un shell PHP mediante la ruta vulnerable, sin autenticación
  • Confirmar la subida del shell y proporcionar su ruta exacta para la ejecución remota de comandos

🛠️ Uso

root@kitploit:~
python3 CVE-2025-6058.py -u http://target.com/wordpress

🖥️ Ejemplo

root@kitploit:~
python3 CVE-2025-6058.py -u http://target.com/wordpress

🆘 Ejemplo de Ayuda y Banner

root@kitploit:~
python CVE-2025-6058.py -help

  ______   __     __  ________       ______    ______    ______   _______            ______    ______   _______    ______  
 /      \ /  |   /  |/        |     /      \  /      \  /      \ /       |          /      \  /      \ /       |  /      \ 
/$$$$$$  |$$ |   $$ |$$$$$$$$/     /$$$$$$  |/$$$$$$  |/$$$$$$  |$$$$$$$/          /$$$$$$  |/$$$$$$  |$$$$$$$/  /$$$$$$  |
$$ |  $$/ $$ |   $$ |$$ |__  ______$$____$$ |$$$  \$$ |$$____$$ |$$ |____   ______ $$ \__$$/ $$$  \$$ |$$ |____  $$ \__$$ |
$$ |      $$  \ /$$/ $$    |/      |/    $$/ $$$$  $$ | /    $$/ $$      \ /      |$$      \ $$$$  $$ |$$      \ $$    $$< 
$$ |   __  $$  /$$/  $$$$$/ $$$$$$//$$$$$$/  $$ $$ $$ |/$$$$$$/  $$$$$$$  |$$$$$$/ $$$$$$$  |$$ $$ $$ |$$$$$$$  | $$$$$$  |
$$ \__/  |  $$ $$/   $$ |_____     $$ |_____ $$ \$$$$ |$$ |_____ /  \__$$ |        $$ \__$$ |$$ \$$$$ |/  \__$$ |$$ \__$$ |
$$    $$/    $$$/    $$       |    $$       |$$   $$$/ $$       |$$    $$/         $$    $$/ $$   $$$/ $$    $$/ $$    $$/ 
 $$$$$$/      $/     $$$$$$$$/     $$$$$$$$/  $$$$$$/  $$$$$$$$/  $$$$$$/           $$$$$$/   $$$$$$/   $$$$$$/   $$$$$$/  
                                                                                                                           
                                                                                                                           
                                                                                                                           

Exploit By : Khaled Alenazi (Nxploited ) GitHub: https://github.com/Nxploited

usage: CVE-2025-6058.py [-h] -u URL

CVE-2025-6058 WPBookit <= 1.0.4 - Unauthenticated Arbitrary File Upload | by Khaled Alenazi (Nxploited)

options:
  -h, --help     show this help message and exit
  -u, --url URL  Target URL e.g http(s)://target.com/wordpress

📤 Salida

root@kitploit:~
[*] Checking plugin version ...
[*] Exploiting file upload ...
[+] Exploitation successful!
[+] Shell path: wp-content/uploads/2025/07/shell.php?cmd=whoami
Exploit By : Khaled Alenazi (Nxploited ) GitHub: https://github.com/Nxploited

⚠️ Aviso Legal

Esta herramienta se proporciona únicamente con fines educativos y de pruebas de seguridad autorizadas.
El autor no es responsable de ningún uso indebido o actividad no autorizada.
Úsala bajo tu propio riesgo y asegúrate siempre de tener permiso para probar el sistema objetivo.


Por: Khaled Alenazi (Nxploited)

Descargar herramienta