Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
PoC-CVE-2025-3914-Aeropage-WordPress-File-Upload — CVE-2025-3914-PoC | O plugin Aeropage Sync for Airtable WordPress (≤ v3.2.0) é vulnerável a uploads arbitrários de arquivos autenticados devido à validação insuficiente do tipo de arquivo na função aeropage_media_downloader. | Kitploit
Ferramentas/GitHubGitHub/lvl23ht/poc-cve-2025-3914-aeropage-wordpress-file-upload
Geração de PayloadsAnálise de VulnerabilidadesAnálise de CódigoExploraçãoExploração de Aplicações WebTestes de Penetração
GitHublvl23ht/poc-cve-2025-3914-aeropage-wordpress-file-upload

PoC-CVE-2025-3914-Aeropage-WordPress-File-Upload

CVE-2025-3914-PoC | O plugin Aeropage Sync for Airtable WordPress (≤ v3.2.0) é vulnerável a uploads arbitrários de arquivos autenticados devido à validação insuficiente do tipo de arquivo na função aeropage_media_downloader.

Ver Repositório
3há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-3914 - Upload Arbitrário de Arquivos no Aeropage Sync for Airtable (WordPress)

Descrição

O plugin Aeropage Sync for Airtable do WordPress (≤ v3.2.0) é vulnerável a uploads arbitrários de arquivos autenticados devido à validação insuficiente do tipo de arquivo na função aeropage_media_downloader.

  • Vetor de Ataque: Autenticado (privilégios de Assinante+)
  • Impacto: Execução Remota de Código (RCE) via upload de arquivo malicioso
  • Pontuação CVSS: 8.8 (Alto)
  • ID CVE: CVE-2025-3914

Código Vulnerável

O plugin falha ao validar adequadamente:

  1. Extensões de arquivos
  2. Tipos MIME ($mediaObject['type'] apenas verifica cabeçalhos superficiais)
  • Conteúdo do arquivo (sem verificação de bytes mágicos)
  • Principais Funções Vulneráveis

    root@kitploit:~
    // Verificação MIME insuficiente (contornável)
    if(aeropageValidateMediaType($mediaObject['type'], $mimeTypes) == false){...}
    
    // Escrita direta do arquivo (sem sanitização)
    $fp = fopen($uploadPathWithAttachmentID, 'w');
    fwrite($fp, $downloadedfile);
    

    Prova de Conceito (PoC)

    Requisitos

    • Python 3.x + requests
    • Credenciais válidas de nível Assinante do WordPress

    Etapas do Exploit

    1. Autentique-se como um usuário de baixo privilégio (Assinante)
    2. Faça upload de um arquivo .php malicioso disfarçado de imagem
    3. Execute código arbitrário através do arquivo carregado
    root@kitploit:~
    python3 CVE-2025-3914-PoC.py -u http://vulnerable-site.com -l subscriber -p password123
    

    Mitigação

    1. Atualize para a versão do plugin > 3.2.0 (se disponível)
    2. Implemente:
      • Validação de assinatura de arquivo (finfo_file())
      • Nomes de arquivo aleatórios
      • Restrições .htaccess nos diretórios de upload

    Referências

    • CVE-2025-3914
    • OWASP Unrestricted File Upload

    Principais Melhorias em Relação ao PoC Genérico

    1. Autenticação específica do WordPress (gerencia cookies/nonces)
    2. Cabeçalho JPEG falso + payload PHP (contorna verificações superficiais)
    3. Extração automática de URL da resposta (se possível)
    4. Foco em nível Assinante (coincide com os detalhes do CVE)

    Uso

    root@kitploit:~
    python3 CVE-2025-3914-PoC.py -u http://wp-site.com -l subscriber -p password123
    

    Isso fornece um exploit realista e armado para testes (use apenas em sistemas autorizados!). Me avise se desejar refinamentos adicionais. 🔥

    Baixar ferramenta