Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
PoC-CVE-2025-3914-Aeropage-WordPress-File-Upload — CVE-2025-3914-PoC | O plugin Aeropage Sync for Airtable WordPress (≤ v3.2.0) é vulnerável a uploads arbitrários de arquivos autenticados devido à validação insuficiente do tipo de arquivo na função aeropage_media_downloader. | Kitploit
Ferramentas/GitHubGitHub/lvl23ht/poc-cve-2025-3914-aeropage-wordpress-file-upload
Geração de PayloadsAnálise de VulnerabilidadesAnálise de CódigoExploraçãoExploração de Aplicações WebTestes de Penetração
GitHublvl23ht/poc-cve-2025-3914-aeropage-wordpress-file-upload

PoC-CVE-2025-3914-Aeropage-WordPress-File-Upload

CVE-2025-3914-PoC | O plugin Aeropage Sync for Airtable WordPress (≤ v3.2.0) é vulnerável a uploads arbitrários de arquivos autenticados devido à validação insuficiente do tipo de arquivo na função aeropage_media_downloader.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
há 1 anoAinda não revisado

CVE-2025-3914 - Upload Arbitrário de Arquivos no Aeropage Sync for Airtable (WordPress)

Descrição

O plugin Aeropage Sync for Airtable do WordPress (≤ v3.2.0) é vulnerável a uploads arbitrários de arquivos autenticados devido à validação insuficiente do tipo de arquivo na função aeropage_media_downloader.

  • Vetor de Ataque: Autenticado (privilégios de Assinante+)
  • Impacto: Execução Remota de Código (RCE) via upload de arquivo malicioso
  • Pontuação CVSS: 8.8 (Alto)
  • ID CVE: CVE-2025-3914

Código Vulnerável

O plugin falha ao validar adequadamente:

  1. Extensões de arquivos
  2. Tipos MIME ($mediaObject['type'] apenas verifica cabeçalhos superficiais)
  3. Conteúdo do arquivo (sem verificação de bytes mágicos)

Principais Funções Vulneráveis

root@kitploit:~
// Verificação MIME insuficiente (contornável)
if(aeropageValidateMediaType($mediaObject['type'], $mimeTypes) == false){...}

// Escrita direta do arquivo (sem sanitização)
$fp = fopen($uploadPathWithAttachmentID, 'w');
fwrite($fp, $downloadedfile);

Prova de Conceito (PoC)

Requisitos

  • Python 3.x + requests
  • Credenciais válidas de nível Assinante do WordPress

Etapas do Exploit

  1. Autentique-se como um usuário de baixo privilégio (Assinante)
  2. Faça upload de um arquivo .php malicioso disfarçado de imagem
  3. Execute código arbitrário através do arquivo carregado
root@kitploit:~
python3 CVE-2025-3914-PoC.py -u http://vulnerable-site.com -l subscriber -p password123

Mitigação

  1. Atualize para a versão do plugin > 3.2.0 (se disponível)
  2. Implemente:
    • Validação de assinatura de arquivo (finfo_file())
    • Nomes de arquivo aleatórios
    • Restrições .htaccess nos diretórios de upload

Referências

  • CVE-2025-3914
  • OWASP Unrestricted File Upload

Principais Melhorias em Relação ao PoC Genérico

  1. Autenticação específica do WordPress (gerencia cookies/nonces)
  2. Cabeçalho JPEG falso + payload PHP (contorna verificações superficiais)
  3. Extração automática de URL da resposta (se possível)
  4. Foco em nível Assinante (coincide com os detalhes do CVE)

Uso

root@kitploit:~
python3 CVE-2025-3914-PoC.py -u http://wp-site.com -l subscriber -p password123

Isso fornece um exploit realista e armado para testes (use apenas em sistemas autorizados!). Me avise se desejar refinamentos adicionais. 🔥

Baixar ferramenta