Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-11170 — Plugin dedicato alla migrazione WP per CPI <= 1.0.2 - Caricamento arbitrario di file non autenticato | Kitploit
Strumenti/GitHubGitHub/nxploited/cve-2025-11170
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e Formazione
GitHubnxploited/cve-2025-11170

CVE-2025-11170

Plugin dedicato alla migrazione WP per CPI <= 1.0.2 - Caricamento arbitrario di file non autenticato

Vedi Repository
210 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-11170

WP移行専用プラグイン for CPI <= 1.0.2 - Caricamento Arbitrario di File non Autenticato

🚀 WP移行専用プラグイン for CPI <= 1.0.2 - Caricamento Arbitrario di File non Autenticato

📝 Descrizione

Il plugin WP移行専用プラグイン for CPI per WordPress è vulnerabile a caricamenti arbitrari di file a causa della mancanza di validazione del tipo di file nella funzione Cpiwm_Import_Controller::import in tutte le versioni fino alla 1.0.2 inclusa.
Ciò consente ad attaccanti non autenticati di caricare file arbitrari sul server del sito interessato, potenzialmente permettendo l'esecuzione remota di codice.

🛡️ Dettagli della Vulnerabilità

  • CVE: CVE-2025-11170
  • CVSS Score: 9.8 (Critico)
  • Vettore d'Attacco: Caricamento remoto di file non autenticato

⚡ Informazioni sullo Script

Nome Script:
CVE-2025-11170.py
  • Scopo: Exploit automatizzato per il caricamento di shell/file per il plugin di migrazione CPI vulnerabile per WordPress.
  • 🔧 Utilizzo

    Argomenti

    ArgomentoDescrizione
    -u, --urlURL di destinazione base (es., http://target.com/wordpress/). Lo script aggiunge automaticamente wp-admin/admin-ajax.php.
    -f, --filenameNome del file o shell da caricare. Predefinito: shell.php
    -d, --dataContenuto del file in base64 (o testo normale). Predefinito: PD9waHAgc3lzdGVtKCRfR0VUWydjbWQnXSk7ID8+
    -i, --indexValore del campo indice. Predefinito: 0
    -H, --headersIntestazioni HTTP aggiuntive (formato: X-Key:Value;K2:Value2)
    -t, --timeoutTimeout per la richiesta HTTP (secondi). Predefinito: 10
    --retriesNumero di tentativi. Predefinito: 3
    --backoffFattore di backoff tra i tentativi (secondi). Predefinito: 0.7
    -v, --verboseAumenta la verbosità per il debug (ripetibile)

    🚦 Metodi Spiegati

    • Nxploited_parse_args
      Analizza e valida gli argomenti di input. Assicura la corretta struttura dell'endpoint, le intestazioni e la codifica dei dati.

    • Nxploited_logging
      Imposta la registrazione avanzata e la verbosità per un output dettagliato o minimo.

    • Nxploited_retry_session
      Inizializza una sessione persistente con logica di ripetizione e backoff per comunicazioni resilienti.

    • Nxploited_build_payload
      Costruisce i parametri della richiesta POST per lo sfruttamento.

    • Nxploited_send
      Esegue la richiesta POST effettiva all'endpoint vulnerabile e gestisce le risposte/errori.

    • Nxploited_output_result
      Elabora e formatta la risposta, mostrando il percorso della shell in caso di successo, o informazioni di debug altrimenti.


    💡 Esempio di Utilizzo

    root@kitploit:~
    python3 CVE-2025-11170.py -u "http://192.168.100.74:888/wordpress/" -f "shell.php"
    

    Esempio di Output:

    root@kitploit:~
    Caricamento shell...
    Elaborazione risposta...
    [+] Caricamento riuscito!
    Percorso shell:
    http://192.168.100.74:888/wordpress/wp-content/plugins/cpi-wp-migration/storage/shell.php
    Nxploited
    Il mio GitHub: https://github.com/Nxploited
    

    🚨 Dichiarazione di Non Responsabilità

    Questo script è fornito solo a scopo educativo.
    L'uso di questo exploit su target senza autorizzazione adeguata può essere illegale.
    L'autore non si assume NESSUNA responsabilità per qualsiasi uso improprio, danno o conseguenza legale.


    📢 Contattami

    GitHub: Nxploited
    Telegram: KNxploited


    Di: Nxploited (Khaled Alenazi)

    Scarica lo strumento