Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-6325_CVE-2025-6327 — PoC em Python que valida a escalada de privilégios não autenticada CVE-2025-6325 e o RCE por upload arbitrário de arquivos CVE-2025-6327 no King Addons for Elementor <= 51.1.36. | Kitploit
Ferramentas/GitHubGitHub/johenlastgen-jlg/cve-2025-6325_cve-2025-6327
Escalada de PrivilégiosScanners de VulnerabilidadesAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de PenetraçãoRed TeamingRastreador

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Desenvolvimento de Payloads
GitHubjohenlastgen-jlg/cve-2025-6325_cve-2025-6327

CVE-2025-6325_CVE-2025-6327

PoC em Python que valida a escalada de privilégios não autenticada CVE-2025-6325 e o RCE por upload arbitrário de arquivos CVE-2025-6327 no King Addons for Elementor <= 51.1.36.

Ver Repositório
há 8h 1mAinda não revisado

CVE-2025-6325 + CVE-2025-6327

King Addons for Elementor — PoC de Exploração Dupla

Ferramenta de pesquisa e validação para King Addons for Elementor <= 51.1.36, cobrindo duas vulnerabilidades documentadas:

  • CVE-2025-6325 — Escalação de Privilégios Não Autenticada
  • CVE-2025-6327 — Upload Arbitrário de Arquivos Não Autenticado levando a RCE

Apenas para testes de segurança autorizados, pesquisa de vulnerabilidades e ambientes de laboratório controlados.


Visão Geral

Este projeto fornece um PoC de dupla finalidade para validar o impacto de segurança de duas vulnerabilidades no King Addons for Elementor.

CVE-2025-6325

Escalação de privilégios não autenticada através da funcionalidade de registro do King Addons.

O fluxo vulnerável aceita um valor user_role controlado pelo cliente e o passa para a criação de usuário do WordPress sem impor uma lista de permissões de funções apropriada.

Versão afetada: <= 51.1.36 Versão corrigida: 51.1.37

O fluxo de registro vulnerável usa:

root@kitploit:~
POST /wp-admin/admin-ajax.php
action=king_addons_user_register
user_role=administrator

O PoC também verifica se a conta criada consegue autenticar e acessar a página de administração de usuários do WordPress.

CVE-2025-6327

Upload arbitrário de arquivos não autenticado através da funcionalidade de upload do construtor de formulários do King Addons.

O manipulador de upload vulnerável pode aceitar incorretamente um arquivo PHP, resultando em um arquivo enviado acessível pela web e potencial execução de código no lado do servidor.

Versão afetada: <= 51.1.36 Versão corrigida: 51.1.37

A ação AJAX relevante é:

root@kitploit:~
POST /wp-admin/admin-ajax.php
action=king_addons_upload_file

O PoC valida o fluxo de upload e verifica se o arquivo de teste enviado consegue executar um comando id benigno.


Funcionalidades

  • Validação de vulnerabilidade dupla
  • Validação de escalação de privilégios CVE-2025-6325
  • Validação de upload/RCE CVE-2025-6327
  • Modo de descoberta passiva de nonce
  • Teste de alvo único
  • Suporte a lista de alvos em lote
  • Execução multi-thread
  • Rastreamento automático de páginas
  • Descoberta de sitemap
  • Profundidade de rastreamento configurável
  • Número máximo de páginas configurável
  • Timeout HTTP configurável
  • Saída de resultados em TSV
  • Saída de validação bem-sucedida / loot
  • Saída de terminal sem cores opcional
  • Apenas biblioteca padrão do Python

O script suporta quatro modos de operação:

root@kitploit:~
check
privesc
upload
both

Esses modos são expostos diretamente pela interface de linha de comando.


Requisitos

Python 3 é necessário.

Nenhum pacote Python de terceiros é necessário.

Verifique sua versão do Python:

root@kitploit:~
python3 --version

Uso

Alvo Único

Execute ambas as verificações de vulnerabilidade:

root@kitploit:~
python3 exploit.py -u http://target.local --exploit both

Verificação Passiva

Descubra nonces expostos do King Addons sem executar os estágios de exploração:

root@kitploit:~
python3 exploit.py -u http://target.local --exploit check

Validação de Escalação de Privilégios

root@kitploit:~
python3 exploit.py -u http://target.local --exploit privesc

Validação de Upload/RCE

root@kitploit:~
python3 exploit.py -u http://target.local --exploit upload

Alvos em Lote

Crie um arquivo de alvos:

root@kitploit:~
http://target1.local
https://target2.local
http://target3.local

Comentários e linhas vazias são ignorados.

Execute uma avaliação passiva:

root@kitploit:~
python3 exploit.py -l targets.txt --exploit check

Execute ambos os estágios de validação:

root@kitploit:~
python3 exploit.py -l targets.txt --exploit both -t 20

Execute a validação de upload:

root@kitploit:~
python3 exploit.py -l targets.txt --exploit upload -t 20

Execute a validação de escalação de privilégios:

root@kitploit:~
python3 exploit.py -l targets.txt --exploit privesc -t 20

Opções do Rastreador

O PoC procura automaticamente nas páginas do alvo os nonces necessários para os dois fluxos vulneráveis.

Configurações padrão do rastreador:

root@kitploit:~
Depth      : 3
Max pages  : 80
Timeout    : 20 seconds
Threads    : 10

Esses padrões são definidos na configuração CLI do script.

Exemplo:

root@kitploit:~
python3 exploit.py \
  -l targets.txt \
  --exploit both \
  -t 20 \
  --depth 3 \
  --max-pages 80 \
  --timeout 20

Opções de Linha de Comando

O script usa por padrão results.tsv para resultados estruturados e loot.txt para entradas de validação bem-sucedida.


Saída

Durante a execução, a ferramenta reporta vários estados.

SHELL

Indica que a validação de upload foi bem-sucedida e o arquivo PHP de teste respondeu à requisição de verificação.

Exemplo:

root@kitploit:~
PWNED [SHELL]

PRIV

Indica que a validação de escalação de privilégios criou uma conta usando o fluxo de registro vulnerável.

A ferramenta também registra se a conta foi verificada na página de administração de usuários do WordPress.

VERIFIED

A conta criada foi autenticada com sucesso e confirmada na página de usuários do WordPress.

UNVERIFIED

A requisição de registro foi bem-sucedida, mas o passo de verificação subsequente não conseguiu confirmar a conta resultante.

CLEAN

Nenhum resultado de validação bem-sucedida foi obtido.

ERR

O alvo produziu um erro de rede, análise, rastreamento ou outro erro de execução.


Resultados

Os resultados estruturados são gravados como TSV:

root@kitploit:~
results.tsv

A saída contém campos para:

root@kitploit:~
target
status
shell_url
shell_rce
priv_user
priv_pwd
priv_verified
err

Esse formato é útil para importar resultados em planilhas ou processamento posterior.

Entradas de validação bem-sucedida também são gravadas em:

root@kitploit:~
loot.txt

O script grava resultados de shell e de validação de privilégios como entradas separadas.


Fluxo da Vulnerabilidade

CVE-2025-6325

root@kitploit:~
Visitor
   │
   ▼
Public King Addons Register Form
   │
   ▼
Nonce discovery
   │
   ▼
king_addons_user_register
   │
   ▼
Client-controlled user_role
   │
   ▼
WordPress user creation
   │
   ▼
Privilege escalation validation

O PoC envia especificamente:

root@kitploit:~
user_role=administrator

para o endpoint de registro.

CVE-2025-6327

root@kitploit:~
Visitor
   │
   ▼
King Addons Form Builder
   │
   ▼
Upload nonce discovery
   │
   ▼
king_addons_upload_file
   │
   ▼
PHP test file upload
   │
   ▼
Uploaded file URL
   │
   ▼
Benign execution verification

O PoC usa um nome de arquivo de teste gerado exclusivamente e verifica a URL de upload retornada.


Verificação em Laboratório

A implementação da pesquisa foi testada contra:

root@kitploit:~
WordPress 6.8 / 7.1
Elementor 4.2.3
King Addons 51.1.14

As notas de pesquisa relatam validação bem-sucedida de ambos os fluxos em um ambiente de laboratório controlado, incluindo escalação de privilégios e execução de shell. Um controle negativo também foi testado contra a versão 51.1.37.


Nota Importante sobre Versões

As notas de pesquisa indicam que algumas versões ZIP do WordPress.org para 51.1.35 e 51.1.36 foram posteriormente reetiquetadas com correções parciais.

A implementação vulnerável foi, portanto, confirmada usando a tag SVN referenciada 51.1.14.

Se for reproduzir a pesquisa, use a versão exata de laboratório e o pacote identificado pela pesquisa, em vez de assumir que todo pacote rotulado 51.1.35 ou 51.1.36 contém código vulnerável idêntico.


Uso Responsável

Este projeto destina-se a:

  • Testes de penetração autorizados
  • Pesquisa de vulnerabilidades
  • Validação de segurança
  • Ambientes de CTF
  • Laboratórios de teste locais
  • Pesquisa de segurança defensiva

Teste apenas sistemas para os quais você possui autorização explícita.

Não use este projeto contra infraestrutura de terceiros sem permissão.

O autor não incentiva acesso não autorizado, persistência, roubo de dados ou interrupção de sistemas.


Isenção de Responsabilidade

Este software é fornecido para fins de pesquisa de segurança e testes autorizados.

Você é responsável por garantir que seu uso deste projeto esteja em conformidade com leis, regulamentos, contratos e requisitos de autorização aplicáveis.

O autor e os contribuidores não assumem qualquer responsabilidade por uso indevido, danos, interrupção de serviço, perda de dados ou outras consequências resultantes de uso não autorizado.


Autor

JohenLastGen — JLG NETWORK

Pesquisa e Ferramentas de Segurança

Telegram:

@johenlastgen

Canal:

@jlgnetworkredirect


Licença

Licença MIT

Consulte LICENSE para o texto completo da licença.

Baixar ferramenta
OpçãoDescrição
-u, --urlTesta uma única URL de alvo
-l, --listArquivo contendo URLs de alvos
-e, --exploitSeleciona check, privesc, upload ou both
-t, --threadsNúmero de workers concorrentes
--depthProfundidade máxima de links do rastreador
--max-pagesNúmero máximo de páginas rastreadas por alvo
--timeoutTimeout de requisição HTTP em segundos
-o, --outputSaída de resultados em TSV
--lootSaída de validação bem-sucedida
--no-colorDesabilita cores no terminal