Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-2249 — Il plugin WordPress SoJ SoundSlides <= 1.2.2 è vulnerabile al Caricamento Arbitrario di File. | Kitploit
Strumenti/GitHubGitHub/nxploited/cve-2025-2249
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e Formazione
GitHubnxploited/cve-2025-2249

CVE-2025-2249

Il plugin WordPress SoJ SoundSlides <= 1.2.2 è vulnerabile al Caricamento Arbitrario di File.

Vedi Repository
1 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

🔐 Plugin WordPress SoJ SoundSlides <= 1.2.2 - Caricamento Arbitrario di File Autenticato

⚠️ DISCLAIMER: Questo exploit è solo per scopi educativi e di test autorizzati.


📌 Riepilogo della Vulnerabilità

  • Plugin: SoJ SoundSlides
  • Versioni interessate: <= 1.2.2
  • Tipo: Caricamento Arbitrario di File Autenticato (Contributor+)
  • Stato della patch: ❌ Nessuna correzione ufficiale disponibile

Il plugin SoJ SoundSlides consente agli utenti autenticati con ruoli Contributor o superiori di caricare file ZIP arbitrari. A causa della mancata validazione, gli attaccanti possono caricare webshell PHP che vengono estratte ed eseguite da una directory accessibile via web.


💥 Impatto

Un attaccante con credenziali WordPress valide può:

  • 📦 Caricare un archivio ZIP contenente una shell PHP
  • 🖥️ Eseguire comandi di sistema da remoto (?cmd=)
  • 🔓 Ottenere il controllo non autorizzato del sito/server

🛠️ Utilizzo

root@kitploit:~
usage: CVE-2025-2249.py [-h] -u URL -un USERNAME -p PASSWORD

Exploit for CVE-2025-2249 | WordPress SoJ SoundSlides Plugin # By Nxploited | Khaled ALenazi,

options:
  -h, --help            show this help message and exit
  -u, --url URL         WordPress base URL
  -un, --username USERNAME
                        WordPress username
  -p, --password PASSWORD
                        WordPress password
ParametroDescrizione
-uURL base di WordPress
-unNome utente WordPress
-pPassword WordPress

✨ Caratteristiche

  • 🔍 Controllo della versione dal file readme.txt del plugin
  • 🧰 Genera automaticamente lo ZIP con la struttura richiesta e la webshell
  • 📤 Sfrutta l'endpoint di upload vulnerabile
  • 💻 Esecuzione interattiva dei comandi tramite la shell caricata

📂 Struttura del File ZIP

root@kitploit:~
nxploit/
├── index.html
├── data/
│   └── data.xml
├── audio/
│   └── audio.mp3
└── nxploit.php  ← PHP shell (?cmd=)

🧪 Esempio

root@kitploit:~
[*] Checking plugin version...
[+] Vulnerable version detected.
[*] Logging in...
[+] Login successful.
[*] Uploading shell...
[*] Shell uploaded: http://target/wp-content/uploads/SoundSlides/nxploit_shell/nxploit.php
> whoami
www-data

🛡️ Mitigazione

  • ❌ Disattivare o rimuovere il plugin
  • 🧱 Applicare restrizioni di caricamento
  • 🔍 Monitorare wp-content/uploads/ per file .php inattesi

Creato con ❤️ da [Nxploited | Khaled ALenazi]
Per educazione, consapevolezza e difesa.


🧠 Nota Finale

La sicurezza è responsabilità di tutti. Testa sempre eticamente, segnala in modo responsabile e proteggi il web.

Scarica lo strumento