Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/nxploited/cve-2025-6058
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHubnxploited/cve-2025-6058

CVE-2025-6058

WPBookit <= 1.0.4 - 未認証の任意ファイルアップロード

リポジトリを見る
11年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

⚡ WPBookit <= 1.0.4 - 認証なし任意ファイルアップロード


📝 説明

WordPress用プラグイン WPBookit は、image_upload_handle() 関数におけるファイルタイプ検証の欠如により、任意のファイルアップロードが可能です。この関数は add_booking_type ルートを介してフックされ、バージョン 1.0.4 までのすべてのバージョンに影響します。
この脆弱性により、認証されていない攻撃者が影響を受けるサイトのサーバーに任意のファイルをアップロードでき、結果としてリモートコード実行につながる可能性があります。

CVECVSS Score公開日最終更新日
CVE-2025-60589.8 (Critical)2025年7月11日2025年7月12日

🚀 このエクスプロイトの機能

このエクスプロイトは以下の処理を自動化します:

  • ターゲットが脆弱なバージョンのWPBookit(<= 1.0.4)を実行しているか検出
  • 認証なしで脆弱なルートを使用してPHPシェルをアップロード
  • シェルのアップロードを確認し、リモートコマンド実行のための正確なパスを提供

🛠️ 使用方法

root@kitploit:~
python3 CVE-2025-6058.py -u http://target.com/wordpress

🖥️ 例

root@kitploit:~
python3 CVE-2025-6058.py -u http://target.com/wordpress

🆘 ヘルプとバナーの例

root@kitploit:~
python CVE-2025-6058.py -help

  ______   __     __  ________       ______    ______    ______   _______            ______    ______   _______    ______  
 /      \ /  |   /  |/        |     /      \  /      \  /      \ /       |          /      \  /      \ /       |  /      \ 
/$$$$$$  |$$ |   $$ |$$$$$$$$/     /$$$$$$  |/$$$$$$  |/$$$$$$  |$$$$$$$/          /$$$$$$  |/$$$$$$  |$$$$$$$/  /$$$$$$  |
$$ |  $$/ $$ |   $$ |$$ |__  ______$$____$$ |$$$  \$$ |$$____$$ |$$ |____   ______ $$ \__$$/ $$$  \$$ |$$ |____  $$ \__$$ |
$$ |      $$  \ /$$/ $$    |/      |/    $$/ $$$$  $$ | /    $$/ $$      \ /      |$$      \ $$$$  $$ |$$      \ $$    $$< 
$$ |   __  $$  /$$/  $$$$$/ $$$$$$//$$$$$$/  $$ $$ $$ |/$$$$$$/  $$$$$$$  |$$$$$$/ $$$$$$$  |$$ $$ $$ |$$$$$$$  | $$$$$$  |
$$ \__/  |  $$ $$/   $$ |_____     $$ |_____ $$ \$$$$ |$$ |_____ /  \__$$ |        $$ \__$$ |$$ \$$$$ |/  \__$$ |$$ \__$$ |
$$    $$/    $$$/    $$       |    $$       |$$   $$$/ $$       |$$    $$/         $$    $$/ $$   $$$/ $$    $$/ $$    $$/ 
 $$$$$$/      $/     $$$$$$$$/     $$$$$$$$/  $$$$$$/  $$$$$$$$/  $$$$$$/           $$$$$$/   $$$$$$/   $$$$$$/   $$$$$$/  
                                                                                                                           
                                                                                                                           
                                                                                                                           

Exploit By : Khaled Alenazi (Nxploited ) GitHub: https://github.com/Nxploited

usage: CVE-2025-6058.py [-h] -u URL

CVE-2025-6058 WPBookit <= 1.0.4 - Unauthenticated Arbitrary File Upload | by Khaled Alenazi (Nxploited)

options:
  -h, --help     show this help message and exit
  -u, --url URL  Target URL e.g http(s)://target.com/wordpress

📤 出力

root@kitploit:~
[*] Checking plugin version ...
[*] Exploiting file upload ...
[+] Exploitation successful!
[+] Shell path: wp-content/uploads/2025/07/shell.php?cmd=whoami
Exploit By : Khaled Alenazi (Nxploited ) GitHub: https://github.com/Nxploited

⚠️ 免責事項

このツールは教育および許可されたセキュリティテスト目的のみで提供されています。
作成者は、不正使用または許可されていない活動について一切の責任を負いません。
自己責任で使用し、必ずターゲットシステムのテスト許可を得てください。


作成者: Khaled Alenazi (Nxploited)

ツールをダウンロード