Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-6325_CVE-2025-6327 — PoC Python che convalida l'escalation di privilegi non autenticata CVE-2025-6325 e l'RCE tramite upload arbitrario di file CVE-2025-6327 in King Addons for Elementor <= 51.1.36. | Kitploit
Strumenti/GitHubGitHub/johenlastgen-jlg/cve-2025-6325_cve-2025-6327
Escalation di PrivilegiScanner di VulnerabilitàAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebPenetration TestingRed TeamingCrawler

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Sviluppo Payload
GitHubjohenlastgen-jlg/cve-2025-6325_cve-2025-6327

CVE-2025-6325_CVE-2025-6327

PoC Python che convalida l'escalation di privilegi non autenticata CVE-2025-6325 e l'RCE tramite upload arbitrario di file CVE-2025-6327 in King Addons for Elementor <= 51.1.36.

Vedi Repository
7h 57m faNon ancora revisionato

CVE-2025-6325 + CVE-2025-6327

King Addons for Elementor — PoC di doppio exploit

Strumento di ricerca e validazione per King Addons for Elementor <= 51.1.36, che copre due vulnerabilità documentate:

  • CVE-2025-6325 — Escalation di privilegi non autenticata
  • CVE-2025-6327 — Caricamento arbitrario di file non autenticato che porta a RCE

Solo per test di sicurezza autorizzati, ricerca sulle vulnerabilità e ambienti di laboratorio controllati.


Panoramica

Questo progetto fornisce un PoC a duplice scopo per validare l'impatto sulla sicurezza di due vulnerabilità in King Addons for Elementor.

CVE-2025-6325

Escalation di privilegi non autenticata tramite la funzionalità di registrazione di King Addons.

Il flusso vulnerabile accetta un valore user_role controllato dal client e lo passa alla creazione dell'utente WordPress senza applicare un'appropriata allowlist dei ruoli.

Versione interessata: <= 51.1.36 Versione corretta: 51.1.37

Il flusso di registrazione vulnerabile utilizza:

root@kitploit:~
POST /wp-admin/admin-ajax.php
action=king_addons_user_register
user_role=administrator

Il PoC verifica inoltre se l'account creato può autenticarsi e accedere alla pagina di amministrazione degli utenti di WordPress.

CVE-2025-6327

Caricamento arbitrario di file non autenticato tramite la funzionalità di upload del form builder di King Addons.

Il gestore di upload vulnerabile può accettare erroneamente un file PHP, con conseguente file caricato accessibile via web e potenziale esecuzione di codice lato server.

Versione interessata: <= 51.1.36 Versione corretta: 51.1.37

L'azione AJAX rilevante è:

root@kitploit:~
POST /wp-admin/admin-ajax.php
action=king_addons_upload_file

Il PoC convalida il flusso di upload e verifica se il file di test caricato può eseguire un comando id benigno.


Funzionalità

  • Validazione di doppia vulnerabilità
  • Validazione dell'escalation di privilegi CVE-2025-6325
  • Validazione upload/RCE CVE-2025-6327
  • Modalità di scoperta passiva dei nonce
  • Test su singolo target
  • Supporto per liste di target in batch
  • Esecuzione multi-thread
  • Crawling automatico delle pagine
  • Scoperta della sitemap
  • Profondità del crawler configurabile
  • Numero massimo di pagine configurabile
  • Timeout HTTP configurabile
  • Output dei risultati in TSV
  • Output delle validazioni riuscite / loot
  • Output terminale senza colori opzionale
  • Solo libreria standard di Python

Lo script supporta quattro modalità operative:

root@kitploit:~
check
privesc
upload
both

Queste modalità sono esposte direttamente dall'interfaccia a riga di comando.


Requisiti

È richiesto Python 3.

Non sono richiesti pacchetti Python di terze parti.

Verifica la tua versione di Python:

root@kitploit:~
python3 --version

Utilizzo

Singolo target

Esegui entrambi i controlli di vulnerabilità:

root@kitploit:~
python3 exploit.py -u http://target.local --exploit both

Controllo passivo

Individua i nonce di King Addons esposti senza eseguire le fasi di exploit:

root@kitploit:~
python3 exploit.py -u http://target.local --exploit check

Validazione dell'escalation di privilegi

root@kitploit:~
python3 exploit.py -u http://target.local --exploit privesc

Validazione upload/RCE

root@kitploit:~
python3 exploit.py -u http://target.local --exploit upload

Target in batch

Crea un file di target:

root@kitploit:~
http://target1.local
https://target2.local
http://target3.local

I commenti e le righe vuote vengono ignorati.

Esegui una valutazione passiva:

root@kitploit:~
python3 exploit.py -l targets.txt --exploit check

Esegui entrambe le fasi di validazione:

root@kitploit:~
python3 exploit.py -l targets.txt --exploit both -t 20

Esegui la validazione dell'upload:

root@kitploit:~
python3 exploit.py -l targets.txt --exploit upload -t 20

Esegui la validazione dell'escalation di privilegi:

root@kitploit:~
python3 exploit.py -l targets.txt --exploit privesc -t 20

Opzioni del crawler

Il PoC cerca automaticamente nelle pagine target i nonce richiesti dai due flussi vulnerabili.

Impostazioni predefinite del crawler:

root@kitploit:~
Depth      : 3
Max pages  : 80
Timeout    : 20 seconds
Threads    : 10

Queste impostazioni predefinite sono definite nella configurazione CLI dello script.

Esempio:

root@kitploit:~
python3 exploit.py \
  -l targets.txt \
  --exploit both \
  -t 20 \
  --depth 3 \
  --max-pages 80 \
  --timeout 20

Opzioni della riga di comando

Lo script utilizza per impostazione predefinita results.tsv per i risultati strutturati e loot.txt per le voci di validazione riuscite.


Output

Durante l'esecuzione, lo strumento segnala diversi stati.

SHELL

Indica che la validazione dell'upload è riuscita e che il file PHP di test ha risposto alla richiesta di verifica.

Esempio:

root@kitploit:~
PWNED [SHELL]

PRIV

Indica che la validazione dell'escalation di privilegi ha creato un account utilizzando il flusso di registrazione vulnerabile.

Lo strumento registra inoltre se l'account è stato verificato rispetto alla pagina di amministrazione degli utenti di WordPress.

VERIFIED

L'account creato è stato autenticato con successo e confermato nella pagina degli utenti di WordPress.

UNVERIFIED

La richiesta di registrazione è riuscita, ma il passo di verifica successivo non ha potuto confermare l'account risultante.

CLEAN

Non è stato ottenuto alcun risultato di validazione riuscito.

ERR

Il target ha prodotto un errore di rete, di parsing, di crawling o di altra esecuzione.


Risultati

I risultati strutturati vengono scritti in formato TSV:

root@kitploit:~
results.tsv

L'output contiene campi per:

root@kitploit:~
target
status
shell_url
shell_rce
priv_user
priv_pwd
priv_verified
err

Questo formato è utile per importare i risultati in fogli di calcolo o per ulteriori elaborazioni.

Le voci di validazione riuscite vengono inoltre scritte in:

root@kitploit:~
loot.txt

Lo script scrive i risultati della shell e della validazione dei privilegi come voci separate.


Flusso della vulnerabilità

CVE-2025-6325

root@kitploit:~
Visitor
   │
   ▼
Public King Addons Register Form
   │
   ▼
Nonce discovery
   │
   ▼
king_addons_user_register
   │
   ▼
Client-controlled user_role
   │
   ▼
WordPress user creation
   │
   ▼
Privilege escalation validation

Il PoC invia specificamente:

root@kitploit:~
user_role=administrator

all'endpoint di registrazione.

CVE-2025-6327

root@kitploit:~
Visitor
   │
   ▼
King Addons Form Builder
   │
   ▼
Upload nonce discovery
   │
   ▼
king_addons_upload_file
   │
   ▼
PHP test file upload
   │
   ▼
Uploaded file URL
   │
   ▼
Benign execution verification

Il PoC utilizza un nome file di test generato in modo univoco e controlla l'URL di upload restituito.


Verifica in laboratorio

L'implementazione della ricerca è stata testata su:

root@kitploit:~
WordPress 6.8 / 7.1
Elementor 4.2.3
King Addons 51.1.14

Le note di ricerca riportano la validazione riuscita di entrambi i flussi in un ambiente di laboratorio controllato, inclusi l'escalation di privilegi e l'esecuzione della shell. È stato inoltre testato un controllo negativo sulla versione 51.1.37.


Nota importante sulla versione

Le note di ricerca indicano che alcune release ZIP di WordPress.org per 51.1.35 e 51.1.36 sono state successivamente rietichettate con correzioni parziali.

L'implementazione vulnerabile è stata quindi confermata utilizzando il tag SVN di riferimento 51.1.14.

Se si riproduce la ricerca, utilizzare la versione esatta di laboratorio e il pacchetto identificato dalla ricerca, invece di presumere che ogni pacchetto etichettato 51.1.35 o 51.1.36 contenga codice vulnerabile identico.


Uso responsabile

Questo progetto è destinato a:

  • Test di penetrazione autorizzati
  • Ricerca sulle vulnerabilità
  • Validazione della sicurezza
  • Ambienti CTF
  • Laboratori di test locali
  • Ricerca sulla sicurezza difensiva

Testare solo sistemi per i quali si dispone di autorizzazione esplicita.

Non utilizzare questo progetto contro infrastrutture di terze parti senza autorizzazione.

L'autore non incoraggia l'accesso non autorizzato, la persistenza, il furto di dati o l'interruzione dei sistemi.


Disclaimer

Questo software è fornito per scopi di ricerca sulla sicurezza e test autorizzati.

Sei responsabile di garantire che il tuo utilizzo di questo progetto sia conforme alle leggi, ai regolamenti, ai contratti e ai requisiti di autorizzazione applicabili.

L'autore e i contributori non si assumono alcuna responsabilità per uso improprio, danni, interruzione del servizio, perdita di dati o altre conseguenze derivanti da un uso non autorizzato.


Autore

JohenLastGen — JLG NETWORK

Research & Security Tooling

Telegram:

@johenlastgen

Canale:

@jlgnetworkredirect


Licenza

Licenza MIT

Vedi LICENSE per il testo completo della licenza.

Scarica lo strumento
OpzioneDescrizione
-u, --urlTesta un singolo URL target
-l, --listFile contenente gli URL dei target
-e, --exploitSeleziona check, privesc, upload o both
-t, --threadsNumero di worker concorrenti
--depthProfondità massima dei link del crawler
--max-pagesNumero massimo di pagine scansionate per target
--timeoutTimeout delle richieste HTTP in secondi
-o, --outputOutput dei risultati in TSV
--lootOutput delle validazioni riuscite
--no-colorDisabilita i colori del terminale