Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
PoC-CVE-2025-3914-Aeropage-WordPress-File-Upload — CVE-2025-3914-PoC | Il plugin Aeropage Sync for Airtable per WordPress (≤ v3.2.0) è vulnerabile a caricamenti arbitrari di file autenticati a causa di una validazione insufficiente del tipo di file nella funzione aeropage_media_downloader. | Kitploit
Strumenti/GitHubGitHub/lvl23ht/poc-cve-2025-3914-aeropage-wordpress-file-upload
Generazione di PayloadAnalisi delle VulnerabilitàAnalisi del CodiceExploitSfruttamento di Applicazioni WebPenetration Testing
GitHublvl23ht/poc-cve-2025-3914-aeropage-wordpress-file-upload

PoC-CVE-2025-3914-Aeropage-WordPress-File-Upload

CVE-2025-3914-PoC | Il plugin Aeropage Sync for Airtable per WordPress (≤ v3.2.0) è vulnerabile a caricamenti arbitrari di file autenticati a causa di una validazione insufficiente del tipo di file nella funzione aeropage_media_downloader.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Vedi Repository
31 anno faNon ancora revisionato
Condividi

CVE-2025-3914 - Caricamento Arbitrario di File in Aeropage Sync for Airtable (WordPress)

Descrizione

Il plugin WordPress Aeropage Sync for Airtable (≤ v3.2.0) è vulnerabile a caricamenti arbitrari di file autenticati a causa di una validazione insufficiente del tipo di file nella funzione aeropage_media_downloader.

  • Vettore d'attacco: Autenticato (privilegi Subscriber+)
  • Impatto: Esecuzione remota di codice (RCE) tramite caricamento di file malevolo
  • Punteggio CVSS: 8.8 (Alto)
  • ID CVE: CVE-2025-3914

Codice Vulnerabile

Il plugin non riesce a convalidare correttamente:

  1. Estensioni dei file
  2. Tipi MIME ($mediaObject['type'] controlla solo gli header superficiali)
  • Contenuto del file (nessuna verifica dei magic byte)
  • Funzioni Vulnerabili Chiave

    root@kitploit:~
    // Controllo MIME insufficiente (bypassabile)
    if(aeropageValidateMediaType($mediaObject['type'], $mimeTypes) == false){...}
    
    // Scrittura diretta del file (nessuna sanificazione)
    $fp = fopen($uploadPathWithAttachmentID, 'w');
    fwrite($fp, $downloadedfile);
    

    Proof of Concept (PoC)

    Requisiti

    • Python 3.x + requests
    • Credenziali WordPress valide di livello Subscriber

    Passaggi dello sfruttamento

    1. Autenticati come utente con privilegi bassi (Subscriber)
    2. Carica un file .php malevolo camuffato da immagine
    3. Esegui codice arbitrario tramite il file caricato
    root@kitploit:~
    python3 CVE-2025-3914-PoC.py -u http://vulnerable-site.com -l subscriber -p password123
    

    Mitigazione

    1. Aggiorna alla versione del plugin > 3.2.0 (se disponibile)
    2. Implementa:
      • Validazione della firma del file (finfo_file())
      • Nomi dei file randomizzati
      • Restrizioni .htaccess nelle directory di upload

    Riferimenti

    • CVE-2025-3914
    • OWASP Unrestricted File Upload

    Miglioramenti Rispetto al PoC Generico

    1. Autenticazione specifica per WordPress (gestisce cookie/nonce)
    2. Intestazione JPEG falsa + payload PHP (bypassa i controlli superficiali)
    3. Estrazione automatica dell'URL dalla risposta (se possibile)
    4. Focus a livello Subscriber (coerente con i dettagli CVE)

    Utilizzo

    root@kitploit:~
    python3 CVE-2025-3914-PoC.py -u http://wp-site.com -l subscriber -p password123
    

    Questo fornisce un exploit realistico e weaponizzato per i test (utilizzare solo su sistemi autorizzati!). Fammi sapere se desideri ulteriori perfezionamenti. 🔥

    Scarica lo strumento