Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-6082 — Proof‑of‑Concept explora a falha de Full Path Disclosure no plugin WordPress “Birth Chart Compatibility” (<=v2.0) | Kitploit
Ferramentas/GitHubGitHub/bytereaper77/cve-2025-6082
ReconhecimentoAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de PenetraçãoArchived
GitHubbytereaper77/cve-2025-6082

CVE-2025-6082

Proof‑of‑Concept explora a falha de Full Path Disclosure no plugin WordPress “Birth Chart Compatibility” (<=v2.0)

Ver Repositório
1há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-6082 PoC de Divulgação de Caminho Completo

Autor: Byte Reaper
Telegram: @ByteReaper0
CVE: CVE-2025-6082
Vulnerabilidade: Divulgação do Caminho Completo (CWE-200)

Descrição

Esta Prova de Conceito explora uma falha de Divulgação do Caminho Completo no plugin Birth Chart Compatibility do WordPress (versões ≤ 2.0). O PoC envia uma requisição HTTP GET ao endpoint index.php do plugin, captura qualquer aviso ou erro fatal do PHP e extrai o caminho do sistema de arquivos do servidor (ex.: /var/www/html/wp-content/plugins/... ou C:\xampp\htdocs\...). Revelar o caminho completo auxilia um atacante a encadear ataques adicionais de Inclusão de Arquivo Local (LFI), Execução Remota de Código (RCE) ou outras ações de reconhecimento.

Requisitos

  • Linux
  • gcc ou compilador C compatível
  • cabeçalhos de desenvolvimento do libcurl
  • argparse.c / argparse.h

Compilação

root@kitploit:~
gcc -o fpd-poc exploit.c argparse.c  -lcurl

Uso

./fpd-poc -u https://target.com [options]

Opções:

Bandeira Descrição

-u, --url (Obrigatório) URL base do site WordPress alvo

-c, --cookies Usar cookies do ARQUIVO (opcional)

-v, --verbose Ativar saída detalhada do curl

-f, --loop Repetir a requisição N vezes (ex.: -f 10)

-h, --help Exibir esta mensagem de ajuda

Exemplo:

Verificação única

./fpd-poc -u https://victim.com

Modo verboso com 5 verificações repetidas

./fpd-poc -u https://victim.com -v -f 5

Saída de exemplo:

[+] Requisição enviada com sucesso

[+] URL de entrada : https://victim.com

[+] URL completa: https://victim.com/wp-content/plugins/birth-chart-compatibility/index.php

[+] Código HTTP : 200

====================================[Resposta]====================================

Warning: include(/var/www/html/wp-content/plugins/birth-chart-compatibility/missing.php): failed to open stream...

[+] Tamanho da Resposta : 256

[+] Palavra-chave encontrada: Warning:

[+] Contexto: Warning: include(/var/www/html/wp-content/plugins/birth-chart-compatibility/missing.php

Mitigação

Atualize o plugin “Birth Chart Compatibility” para uma versão corrigida (> 2.0) assim que for lançada.

Desabilite ou remova o plugin se não o utilizar.

Negue o acesso direto aos arquivos PHP do plugin (index.php) através da configuração do seu servidor web (ex.: por meio de regras .htaccess ou Nginx).

Aviso Legal Este código é fornecido apenas para fins educacionais e de teste. O uso não autorizado contra sistemas que você não possui ou para os quais não tem permissão explícita para testar pode ser ilegal.

Baixar ferramenta