Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-4389 — Crawlomatic Multipage Scraper Post Generator <= 2.6.8.1 - Caricamento arbitrario di file non autenticato | Kitploit
Strumenti/GitHubGitHub/yucaerin/cve-2025-4389
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e Formazione
GitHubyucaerin/cve-2025-4389

CVE-2025-4389

Crawlomatic Multipage Scraper Post Generator <= 2.6.8.1 - Caricamento arbitrario di file non autenticato

Vedi Repository
111 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-4389 Exploit

Dettagli

  • Pubblicato: 16 maggio 2025
  • Aggiornato: 17 maggio 2025
  • Gravità: Critico (Punteggio CVSS: 9.8)
  • CWE: CWE-434: CWE-434 Caricamento senza restrizioni di file con tipo pericoloso
  • Versioni interessate: Tutte le versioni dalla n/a fino alla 2.6.8.1
  • Ricercatore: https://www.wordfence.com/threat-intel/vulnerabilities/researchers/friderika-baranyai

Vettore CVSS

  • Versione CVSS: 9.8
  • Stringa del vettore: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Descrizione

Il plugin Crawlomatic Multipage Scraper Post Generator per WordPress è vulnerabile al caricamento arbitrario di file a causa della mancanza di validazione del tipo di file nella funzione crawlomatic_generate_featured_image() in tutte le versioni fino alla 2.6.8.1 inclusa. Ciò consente ad attaccanti non autenticati di caricare file arbitrari sul server del sito interessato, rendendo possibile l'esecuzione remota di codice.

Utilizzo

root@kitploit:~
usage: python3 CVE-2025-4389.py

Dettagli dello Script

Installazione

  1. Clona il repository:
    root@kitploit:~
    git clone https://github.com/Yucaerin/CVE-2025-4389.git
    cd CVE-2025-4389
    

Disclaimer

Questo script è destinato esclusivamente a scopi educativi. Usalo in modo responsabile e solo su sistemi per i quali hai esplicita autorizzazione. L'uso non autorizzato di questo script è illegale e non etico.

Scarica lo strumento