Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/johenlastgen-jlg/cve-2025-6325_cve-2025-6327
Escalation di PrivilegiScanner di VulnerabilitàAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebPenetration TestingRed TeamingCrawlerSviluppo Payload
GitHubjohenlastgen-jlg/cve-2025-6325_cve-2025-6327

CVE-2025-6325_CVE-2025-6327

PoC Python che convalida l'escalation di privilegi non autenticata CVE-2025-6325 e l'RCE tramite upload arbitrario di file CVE-2025-6327 in King Addons for Elementor <= 51.1.36.

Vedi Repository
12520 giorni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-6325 + CVE-2025-6327

King Addons for Elementor — PoC di doppio exploit

Strumento di ricerca e validazione per King Addons for Elementor <= 51.1.36, che copre due vulnerabilità documentate:

  • CVE-2025-6325 — Escalation di privilegi non autenticata
  • CVE-2025-6327 — Caricamento arbitrario di file non autenticato che porta a RCE

Solo per test di sicurezza autorizzati, ricerca sulle vulnerabilità e ambienti di laboratorio controllati.


Panoramica

Questo progetto fornisce un PoC a duplice scopo per validare l'impatto sulla sicurezza di due vulnerabilità in King Addons for Elementor.

CVE-2025-6325

Escalation di privilegi non autenticata tramite la funzionalità di registrazione di King Addons.

Il flusso vulnerabile accetta un valore user_role controllato dal client e lo passa alla creazione dell'utente WordPress senza applicare un'appropriata allowlist dei ruoli.

Versione interessata: <= 51.1.36 Versione corretta: 51.1.37

Il flusso di registrazione vulnerabile utilizza:

POST /wp-admin/admin-ajax.php
action=king_addons_user_register
user_role=administrator

Il PoC verifica inoltre se l'account creato può autenticarsi e accedere alla pagina di amministrazione degli utenti di WordPress.

CVE-2025-6327

Caricamento arbitrario di file non autenticato tramite la funzionalità di upload del form builder di King Addons.

Il gestore di upload vulnerabile può accettare erroneamente un file PHP, con conseguente file caricato accessibile via web e potenziale esecuzione di codice lato server.

Versione interessata: <= 51.1.36 Versione corretta: 51.1.37

L'azione AJAX rilevante è:

POST /wp-admin/admin-ajax.php
action=king_addons_upload_file

Il PoC convalida il flusso di upload e verifica se il file di test caricato può eseguire un comando id benigno.


Funzionalità

  • Validazione di doppia vulnerabilità
  • Validazione dell'escalation di privilegi CVE-2025-6325
  • Validazione upload/RCE CVE-2025-6327
  • Modalità di scoperta passiva dei nonce
  • Test su singolo target
  • Supporto per liste di target in batch
  • Esecuzione multi-thread
  • Crawling automatico delle pagine
  • Scoperta della sitemap
  • Profondità del crawler configurabile
  • Numero massimo di pagine configurabile
  • Timeout HTTP configurabile
  • Output dei risultati in TSV
  • Output delle validazioni riuscite / loot
  • Output terminale senza colori opzionale
  • Solo libreria standard di Python

Lo script supporta quattro modalità operative:

check
privesc
upload
both

Queste modalità sono esposte direttamente dall'interfaccia a riga di comando.


Requisiti

È richiesto Python 3.

Non sono richiesti pacchetti Python di terze parti.

Verifica la tua versione di Python:

python3 --version

Utilizzo

Singolo target

Esegui entrambi i controlli di vulnerabilità:

python3 exploit.py -u http://target.local --exploit both

Controllo passivo

Individua i nonce di King Addons esposti senza eseguire le fasi di exploit:

python3 exploit.py -u http://target.local --exploit check

Validazione dell'escalation di privilegi

python3 exploit.py -u http://target.local --exploit privesc

Validazione upload/RCE

python3 exploit.py -u http://target.local --exploit upload

Target in batch

Crea un file di target:

http://target1.local
https://target2.local
http://target3.local

I commenti e le righe vuote vengono ignorati.

Esegui una valutazione passiva:

python3 exploit.py -l targets.txt --exploit check

Esegui entrambe le fasi di validazione:

python3 exploit.py -l targets.txt --exploit both -t 20

Esegui la validazione dell'upload:

python3 exploit.py -l targets.txt --exploit upload -t 20

Esegui la validazione dell'escalation di privilegi:

python3 exploit.py -l targets.txt --exploit privesc -t 20

Opzioni del crawler

Il PoC cerca automaticamente nelle pagine target i nonce richiesti dai due flussi vulnerabili.

Impostazioni predefinite del crawler:

Depth      : 3
Max pages  : 80
Timeout    : 20 seconds
Threads    : 10

Queste impostazioni predefinite sono definite nella configurazione CLI dello script.

Esempio:

python3 exploit.py \
  -l targets.txt \
  --exploit both \
  -t 20 \
  --depth 3 \
  --max-pages 80 \
  --timeout 20

Opzioni della riga di comando

OpzioneDescrizione
-u, --urlTesta un singolo URL target
-l, --listFile contenente gli URL dei target
-e, --exploitSeleziona check, privesc, upload o both
-t, --threadsNumero di worker concorrenti
--depthProfondità massima dei link del crawler
--max-pagesNumero massimo di pagine scansionate per target
--timeoutTimeout delle richieste HTTP in secondi
-o, --outputOutput dei risultati in TSV
--lootOutput delle validazioni riuscite
--no-colorDisabilita i colori del terminale

Lo script utilizza per impostazione predefinita results.tsv per i risultati strutturati e loot.txt per le voci di validazione riuscite.


Output

Durante l'esecuzione, lo strumento segnala diversi stati.

SHELL

Indica che la validazione dell'upload è riuscita e che il file PHP di test ha risposto alla richiesta di verifica.

Esempio:

PWNED [SHELL]

PRIV

Indica che la validazione dell'escalation di privilegi ha creato un account utilizzando il flusso di registrazione vulnerabile.

Lo strumento registra inoltre se l'account è stato verificato rispetto alla pagina di amministrazione degli utenti di WordPress.

VERIFIED

L'account creato è stato autenticato con successo e confermato nella pagina degli utenti di WordPress.

UNVERIFIED

La richiesta di registrazione è riuscita, ma il passo di verifica successivo non ha potuto confermare l'account risultante.

CLEAN

Non è stato ottenuto alcun risultato di validazione riuscito.

ERR

Il target ha prodotto un errore di rete, di parsing, di crawling o di altra esecuzione.


Risultati

I risultati strutturati vengono scritti in formato TSV:

results.tsv

L'output contiene campi per:

target
status
shell_url
shell_rce
priv_user
priv_pwd
priv_verified
err

Questo formato è utile per importare i risultati in fogli di calcolo o per ulteriori elaborazioni.

Le voci di validazione riuscite vengono inoltre scritte in:

loot.txt

Lo script scrive i risultati della shell e della validazione dei privilegi come voci separate.


Flusso della vulnerabilità

CVE-2025-6325

Visitor
   │
   ▼
Public King Addons Register Form
   │
   ▼
Nonce discovery
   │
   ▼
king_addons_user_register
   │
   ▼
Client-controlled user_role
   │
   ▼
WordPress user creation
   │
   ▼
Privilege escalation validation

Il PoC invia specificamente:

user_role=administrator

all'endpoint di registrazione.

CVE-2025-6327

Visitor
   │
   ▼
King Addons Form Builder
   │
   ▼
Upload nonce discovery
   │
   ▼
king_addons_upload_file
   │
   ▼
PHP test file upload
   │
   ▼
Uploaded file URL
   │
   ▼
Benign execution verification

Il PoC utilizza un nome file di test generato in modo univoco e controlla l'URL di upload restituito.


Verifica in laboratorio

L'implementazione della ricerca è stata testata su:

WordPress 6.8 / 7.1
Elementor 4.2.3
King Addons 51.1.14
Scarica lo strumento